Ny Lovgate-orm overtager program-filer

Som en anden gøgeunge skubber den seneste Lovgate-orm pc'ens program-filer ud af reden og sætter sig selv i stedet. Det kan i sidste ende efterlade pc'en ubrugelig, fordi systemet ikke kan finde de ægte filer. Lovgate-ormen har dermed genoplivet en virus-teknik fra DOS-tiden.

En ny variant af de talrige Lovgate-orme har taget et gammelt våben i brug for at få et solidt fodfæste på de pc'er, den inficerer.

Teknikken kan i sidste ende efterlade værtsmaskinen helt ubrugelig.

Ligesom de foregående varianter i Lovgate-familien inficerer ormen Windows-pc'er gennem e-mail, delte netværksdrev og fildelingstjenester.

Den nye variant skiller sig dog ud ved at tage en gammel teknik i brug for at sikre sig, at pc'en forbliver inficeret.

Hvor både de øvrige medlemmer af Lovgate og de fleste andre orme, som hærger i øjeblikket, blot nøjes med at inficere pc'en med en enkelt kopi af sig selv, så opretter den nye Lovgate flere kopier af sig selv på pc'ens harddisk.

Ormen søger efter programfiler af typen ".EXE". Den omdøber derefter filerne og lægger i stedet en kopi af sig selv samme sted og med samme navn som programfilen.

Dermed sikrer Lovgate, at der er større mulighed for at geninficere pc'en, hvis ormen bliver fjernet fra hukommelsen eller Windows registreringsdatabasen.

Når brugeren eller systemet forsøger at starte det oprindelige program, bliver ormen i stedet startet. Dermed kan ormen forblive aktiv på systemet, uden at sætte spor i registreringsdatabasen.

Programfilerne kan være kritiske for systemet, og derfor kan ormen ende med at tage livet af sin vært.

Under alle omstændigheder kræver der et større oprydningsarbejde, fordi der kan være hundredevis af filer, som er blevet omdømt og derfor utilgængelige.

Teknikken er langt fra ny. Som eksempel nævner det finske antivirusfirma F-Secure en tidligere virus, HLLC.Plane, som søgte efter EXE-filer på harddisken.

Når den fandt en EXE-fil kopierede den sig selv til samme bibliotek og til en fil med samme navn, men med efternavnet ".COM".

Dermed udnyttede virussen, at DOS vil eksekvere en COM-fil før en EXE-fil, hvis styresystemet blot modtager et kald til filen, uden at fil-endelsen er specificeret.

Ifølge F-Secure er der nu to Lovgate-varianter, som gør noget tilsvarende. Forskellen på de to er blot, at den ene omdøber ".EXE" til ".ZMX", hvor den anden omdøber ".EXE" til ".~EX".

Annonceindlæg fra Deloitte

Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo