Destruktiv orm angriber Microsoft og RIAA

Den seneste variant af Mydoom-ormen har fået et solidt fodfæste hos ubeskyttede pc-brugere. Ormen er mere destruktiv end sine forgængere og sletter filer fra den inficerede Windows-pc. Hver måned vil den forsøge et netværksangreb mod Microsoft og den amerikanske pladebranches organisation, RIAA.

Microsoft og den amerikanske pladeindustris brancheorganisation, RIAA, kan se frem til i lang tid fremover at blive generet af internetormen Mydoom.F.

F-varianten af Mydoom-ormen var ikke spået nogen stor succes, da den blev opdaget 20. februar. Efter de første timer af ormens liv så det ud til, at den ville dø i stilhed.

Men siden weekenden har ormen ifølge flere antivirusfirmaer fået ny luft og har tilsyneladende fundet sig en base hos private brugere, som ikke bruger opdateret antivirussoftware.

Registreret i stort antal

- Ormen bliver registreret i stadig større antal. Det tyder på, at ikke alle internetbrugere beskytter sig med opdateret antivirussoftware, siger sikkerhedskonsulent Graham Cluley fra antivirusfirmaet Sophos i en kommentar på firmaets hjemmeside.

Ligesom de foregående varianter af Mydoom, angriber denne version kun Microsoft Windows 95, 98, ME, NT, 2000 og XP.

Men i modsætning til de første varianter af Mydoom, har denne version ikke en indbygget "sidste salgsdato". Den vil med andre ord forblive aktiv på de inficerede maskiner, indtil den bliver fjernet.

Antallet af infektioner er ikke alarmerende, men da ormen er mere destruktiv end sine forgængere i Mydoom-familien, bekymrer det alligevel antiviruseksperterne, at Mydoom.F-angrebet stadig vokser.

Nødt til at beskytte pc

- Hvis man vil være en ansvarlig internetbruger, så er man nødt til at beskytte sin pc. Ellers risikerer man, at den bliver en del af den zombie-hær, som angriber Microsofts og RIAA's webservere, siger Graham Cluley.

Mellem den 17. og 22. i hver måned vil Mydoom.F forsøge at tage del i et distribueret netværksangreb mod webstederne microsoft.com og riaa.com.

I den mellemliggende periode vil ormen forsøge at sprede sig selv via e-mail, fildelingstjenester og delte netværksdrev. Samtidig vil den slette tilfældige dokumenter, billeder og film fra harddisken på den inficerede pc.

Ifølge SANS Institutes Internet Storm Center er IP port 3127, som Mydoom benytter til sin indbyggede bagdør, fortsat den, der bliver udsat for flest angreb fra enten varianter af Mydoom selv eller portskanningsprogrammer.

Den første variant af Mydoom er i øjeblikket den næstmest aktive orm på internettet efter Netsky.B.

Antivirusfirmaer om Mydoom.F

Computer Associates

F-Secure

McAfee/NAI

Panda

Sophos

Symantec

Trend Micro

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS