Ny version af Mydoom-orm dukket op

En ny version af Mydoom-ormen er dukket op. Den indeholder blandt andet en funktion, som blokerer computerens adgang til en række sikkerhedswebsites. Den nye version er indstillet til et stort denial-of-service angreb på SCO og Microsoft til februar.

En ny variant af en af internettets værste orme nogensinde, Mydoom (Novarg), er dukket op, melder flere antivirusfirmaer.

Den nye variant, W32.Mydoom.b, dukkede op sent i går, onsdag, og anvender angiveligt de op mod 600.000 Windows-pc'er, der er blevet inficeret af den originale Mydoom-orm, siden den begyndte at sprede sig først på ugen.

Maskinerne inficeret med Mydoom.a kan have modtaget besked om at videresende Mydoom.b, vurderer sikkerhedsanalytikere fra russiske Kaspersky Labs.

Derfor kan vi stå overfor et endnu større orme-udbrud end dem, som vi hidtil har set, når de oprindeligt inficerede maskiner bliver til "zombie"-maskiner.

Spreder sig via Kazaa og email

Den nye version af ormen indeholder minimale tekniske nyskabelser og spreder sig som sin forgænger via e-mail og fildelingstjenesten Kazaa.

Mydoom.b indeholder ifølge Kaspersky Labs den kryptiske tekstlinie "sync-1.01; andy; I'm just doing my job, nothing personal, sorry".

Hvor den første udgave af Mydoom er indstillet til et oversvømmelsesangreb (denial-of-service) mod softwareselskabet SCO, er den nye version instrueret til tilsvarende angreb mod både SCO og Microsoft mellem 1. februar og 12. februar.

Den nye version af Mydoom indeholder desuden en funktion, der ændrer de inficerede maskiners host-filer, så maskinernes adgang til 65 websites - heriblandt en række anti-virusselskaber - blokeres.

Dermed hindres brugerne i stor udstrækning i at downloade software, der kan modarbejde virussen.

Som sin forgænger indeholder også den nye version af Mydoom en bagdør, som fungerer som en proxy-server, og som gør det muligt for hackere at downloade og installere programmer på inficerede maskiner.

Ifølge sikkerhedsfirmaet Eurotrust ankommer ormen i en e-mail, hvor der i subjektlinien står enten Returned mail, Delivery Error, Status, Server Report, Mail Transaction Failed, Mail Delivery System, hello eller hi.

Den vedhæftede fil ender på enten pif, scr, exe, cmd, bat eller zip.

Ifølge det amerikanske sikkerhedsfirma Trend Micro er der endnu ingen meldinger om maskiner, der er blevet inficeret af W32.Mydoom.b, og det er der intet underligt i.

Ifølge Trend Micro er der til dato blevet registreret omkring 77.000 virusser. Af dem har kun omkring 900 inficeret computere.

Relevant link:

CERT om Mydoom.b på Computerworlds it-sikkerhedssite

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory