Netsky-orm spreder sig kraftigt igen

Antivirusfirmaerne har opgraderet trusselniveauet for ormen Netsky.P, efter den i går begyndte at sprede sig kraftigt. Ligesom den rivaliserende orm Bagle udnytter den seneste version af Netsky et sikkerhedshul i Microsofts webbrowser, Internet Explorer.

Den seneste udgave af ormen Netsky spreder sig i øjeblikket hastigt, hvilket i går fik antivirusfirmaerne til at opgradere trusselniveauet for Netsky.P og ringe med alarmklokkerne.

Den seneste variant spreder sig både som hidtil via e-mail, men er i langt højere grad end tidligere optimeret til at sprede sig via fildelingstjenester, delte netværksressourcer, ftp og http-servere.

Netsky.P spreder sig ligesom forgængerne til pc'er med Microsofts styresystem Windows 95, 98, ME, NT, XP, 2000 og 2003.

Udnytter velkendt hul

Ligesom den seneste version af den rivaliserende orm, Bagle, forsøger Netsky.P at udnytte et velkendt sikkerhedshul i Microsofts webbrowser, Internet Explorer.

Sikkerhedshullet gør det muligt at udføre programkode på pc'en, hvis blot den orme-inficerede e-mail vises i postprogrammerne Outlook og Outlook Express.

Den nye metode til at sprede Netsky er ikke det eneste, som ormen har lånt fra rivalen Bagle. Netsky.P er også langt mere avanceret end familiens forgængere, når det gælder om at skrue de e-mails sammen, som ormen spreder sig gennem.

Netsky.P er samtidig mere fokuseret på at inficere delte netværksressourcer og ad den vej få adgang til andre internet- eller lokalnetværksbrugeres pc'er.

Ormen kopierer sig selv til en lang række filmapper med navne, som typisk bruges til at dele filer. Dermed forsøger Netsky at sprede sig til fildelingstjenester, p2p, ftp, http og almindelige delte Windows-mapper.

Ormen gemmer sig under en lang række filnavne, som lokker med alt fra Harry Potter over piratsoftware til porno med popstjerner.

Filerne ender alle på .EXE eller .SCR og fylder knap 30 kilobytes.

Ny bagmand?

Der har tidligere været spekulationer fremme i antiviruskredse om, at det ikke længere er den originale forfatter, som står bag de nye versioner af Netsky.

På et tidspunkt antydede forfatteren med en tekst i selve programkoden til K-varianten, at det ville være den sidste udgave. I K-varianten lovede forfatteren desuden, at kildekoden til ormen ville blive gjort tilgængelig.

Antivirusfirmaerne har siden søgt efter koden, men den er ikke dukket op på de sædvanlige postlister og nyhedsgrupper, som antivirusfirmaerne overvåger.

Alligevel mener flere eksperter, at der er tegn på, at de nye versioner er fremstillet af nye bagmænd, som har fået fat på den originale kode. Blandt andet er der spor efter, at koden i de nye varianter er blevet kompileret på et andet system end de første.

Antivirusfirmaer om Netsky.P:

Computer Associates

McAfee/NAI

Panda

Sophos

Symantec

Trend Micro

Event: Årets CIO 2026

Andre events | København

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job