Ny orm blæser til kamp mod fildeling

Den seneste variant af Netsky-ormen, Q, lader de inficerede maskiner indgå i et oversvømmelsesangreb på en række websteder, der tilhører fildelingstjenester. Bagmændene har givet ormen udseende af at komme fra Rusland. De er imod hacking og ulovlig kopiering, skriver de.

Så er den gal i ormekrigen igen. Nye varianter af både Sober, Bagel og Netsky-ormene er i omløb, men det er kun den seneste udgave af Netsky, Q, som volder problemer.

Netsky.Q spreder sig med jævn hastighed efter den første gang dukkede op i Japan.

Ormen har indledt et helt nyt felttog mod fildeling. Den instruerer de inficerede pc'er til at indgå i et oversvømmelsesangreb mod en række fildelingstjenesters websteder.

Angrebet, som finder sted mellem 7. og 12. april, går blandt andet ud over Kazaa.com, Edonkey2000.com og Cracks.am.

Mellem 7. og 12. april

Bagmændene bag ormen, som muligvis ikke er skrevet af den første Netsky-forfatter, har lagt en tekst ind i koden, som antivirusselskaberne har hevet frem. De kalder sig selv "Skynet Antivirus Team" og hævder at høre hjemme i Rusland.

Bagmændene fremhæver blandt andet, at de ikke har fået inspiration af kriminelle, og at de ikke har indbygget bagdøre, som kan udnyttes til hackerangreb og til at udsende spam fra inficerede maskiner.

Tværtimod erklærer de deres modstand mod både hacking og at dele ulovligt materiale med andre.

Det harmonerer dårligt med at skabe en orm, som mailer sig selv rundt til tusindvis af pc'er verden over.

Bagmændene forsøger imidlertid at imødegå beskyldningen om dobbeltmoral ved at konstatere, at de ikke tror på, at antivirus og softwareopdateringer er måden at undgå inficerede systemer på. Det kræver uddannelse af brugerne.

Sikkert er det dog, at brugerne er bedre stillet, hvis de har opdateret deres software og dermed lukket en tre år gammel fejl hos Microsoft. Fejlen gør det muligt at afvikle vedhæftede filer i Microsofts egne postprogrammer, uden at brugeren dobbeltklikker på dem.

Netsky.Q ankommer netop som en vedhæftet fil med endelsen .pif eller .zip. Klikker brugeren på den, begynder den at indsamle e-mail-adresser fra en lang række programmer, som den kombinerer og sender sig videre til.

Overskriften på mailen er beskeder, der tyder på, at den kommer fra et antivirussystem på en server, for eksempel "Delivery Error" eller "Server Error".

Nogle brugere har fået en højlydt meddelelse, hvis de var inficeret med Netsky.Q. Klokken 5.11 i morges satte den nemlig maskinen til at bippe, hvis ellers den var tændt.

Netsky.Q rammer som sine 16 ældre søskende udelukkende Windows-baserede systemer. Alle antivirusselskaberne har opdateret skjold, der kan holde ormen ude.

Antivirusselskaber om Netsky.Q

Symantec

F-Secure

McAfee/NAI

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS