Destruktiv orm angriber Microsoft og RIAA

Den seneste variant af Mydoom-ormen har fået et solidt fodfæste hos ubeskyttede pc-brugere. Ormen er mere destruktiv end sine forgængere og sletter filer fra den inficerede Windows-pc. Hver måned vil den forsøge et netværksangreb mod Microsoft og den amerikanske pladebranches organisation, RIAA.

Microsoft og den amerikanske pladeindustris brancheorganisation, RIAA, kan se frem til i lang tid fremover at blive generet af internetormen Mydoom.F.

F-varianten af Mydoom-ormen var ikke spået nogen stor succes, da den blev opdaget 20. februar. Efter de første timer af ormens liv så det ud til, at den ville dø i stilhed.

Men siden weekenden har ormen ifølge flere antivirusfirmaer fået ny luft og har tilsyneladende fundet sig en base hos private brugere, som ikke bruger opdateret antivirussoftware.

Registreret i stort antal

- Ormen bliver registreret i stadig større antal. Det tyder på, at ikke alle internetbrugere beskytter sig med opdateret antivirussoftware, siger sikkerhedskonsulent Graham Cluley fra antivirusfirmaet Sophos i en kommentar på firmaets hjemmeside.

Ligesom de foregående varianter af Mydoom, angriber denne version kun Microsoft Windows 95, 98, ME, NT, 2000 og XP.

Men i modsætning til de første varianter af Mydoom, har denne version ikke en indbygget "sidste salgsdato". Den vil med andre ord forblive aktiv på de inficerede maskiner, indtil den bliver fjernet.

Antallet af infektioner er ikke alarmerende, men da ormen er mere destruktiv end sine forgængere i Mydoom-familien, bekymrer det alligevel antiviruseksperterne, at Mydoom.F-angrebet stadig vokser.

Nødt til at beskytte pc

- Hvis man vil være en ansvarlig internetbruger, så er man nødt til at beskytte sin pc. Ellers risikerer man, at den bliver en del af den zombie-hær, som angriber Microsofts og RIAA's webservere, siger Graham Cluley.

Mellem den 17. og 22. i hver måned vil Mydoom.F forsøge at tage del i et distribueret netværksangreb mod webstederne microsoft.com og riaa.com.

I den mellemliggende periode vil ormen forsøge at sprede sig selv via e-mail, fildelingstjenester og delte netværksdrev. Samtidig vil den slette tilfældige dokumenter, billeder og film fra harddisken på den inficerede pc.

Ifølge SANS Institutes Internet Storm Center er IP port 3127, som Mydoom benytter til sin indbyggede bagdør, fortsat den, der bliver udsat for flest angreb fra enten varianter af Mydoom selv eller portskanningsprogrammer.

Den første variant af Mydoom er i øjeblikket den næstmest aktive orm på internettet efter Netsky.B.

Antivirusfirmaer om Mydoom.F

Computer Associates

F-Secure

McAfee/NAI

Panda

Sophos

Symantec

Trend Micro

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S