Tegneserie-orm spredes gennem ICQ

Ormen Bizex lokker med tegneserier, mens den forsøger at udnytte sårbarheder i Microsofts webbrowser Internet Explorer, ligesom den søger at udnytte chat- og beskedtjenesten ICQ til at inficere Windows-pc'er. Ifølge antivirusfirmaet Kaspersky sker det måske for at få fat i brugerens kreditkortoplysninger.

Det russiske antivirusfirma Kaspersky Labs har udsendt en advarsel om en ny orm, som gennem chatprogrammet ICQ spreder sig til pc'er med Windows 98, ME, 2000 og XP.

ICQ-brugerne risikerer i øjeblikket at modtage et link til internetsiden "jokeworld" sammen med teksten ":)) LOL".

Linket refererer til en webside med tegneserier taget fra Joecartoon.com. Siden udnytter imidlertid en kendt sårbarhed i Microsofts webbrowser Internet Explorer.

Denne sårbarhed kan udnyttes til konstruere en webside, så vilkårlig programkode automatisk kan downloades og afvikles på den sårbare Windows-pc.

Det er netop, hvad Bizex-ormen gør. Helt præcist udnyttes sårbarheden ifølge Kaspersky i første omgang til at downloade en trojansk hest.

Den trojanske hest afvikles, næste gang pc'en startes, og henter derefter selve Bizex-ormen fra en server på internettet.

Ormen udnytter et smuthul i ICQ og sender linket til den kompromitterede tegneserieside til alle personer på kontaktlisten.

Bizex-ormen indeholder ifølge Kaspersky desuden en funktion, som kan gøre den i stand til at stjæle eksempelvis kontooplysninger fra den inficerede pc.

Mens ormen formentligt ikke vil kunne sprede sig fra en pc, som bruger en af de alternative klienter til ICQ, som eksempelvis Trillian, vil en sårbar Windows-pc stadig kunne inficeres, hvis brugeren besøger den kompromitterede webside.

Relevant link

Kaspersky Labs

McAfee/NAI

Sophos

Symantec

Læses lige nu

    KMD A/S

    SAP Solution Specialist

    Nordjylland

    IT-Forsyningen I/S

    It-arkitekt

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Nordjylland

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S