Ny Lovgate-orm overtager program-filer

Som en anden gøgeunge skubber den seneste Lovgate-orm pc'ens program-filer ud af reden og sætter sig selv i stedet. Det kan i sidste ende efterlade pc'en ubrugelig, fordi systemet ikke kan finde de ægte filer. Lovgate-ormen har dermed genoplivet en virus-teknik fra DOS-tiden.

En ny variant af de talrige Lovgate-orme har taget et gammelt våben i brug for at få et solidt fodfæste på de pc'er, den inficerer.

Teknikken kan i sidste ende efterlade værtsmaskinen helt ubrugelig.

Ligesom de foregående varianter i Lovgate-familien inficerer ormen Windows-pc'er gennem e-mail, delte netværksdrev og fildelingstjenester.

Den nye variant skiller sig dog ud ved at tage en gammel teknik i brug for at sikre sig, at pc'en forbliver inficeret.

Hvor både de øvrige medlemmer af Lovgate og de fleste andre orme, som hærger i øjeblikket, blot nøjes med at inficere pc'en med en enkelt kopi af sig selv, så opretter den nye Lovgate flere kopier af sig selv på pc'ens harddisk.

Ormen søger efter programfiler af typen ".EXE". Den omdøber derefter filerne og lægger i stedet en kopi af sig selv samme sted og med samme navn som programfilen.

Dermed sikrer Lovgate, at der er større mulighed for at geninficere pc'en, hvis ormen bliver fjernet fra hukommelsen eller Windows registreringsdatabasen.

Når brugeren eller systemet forsøger at starte det oprindelige program, bliver ormen i stedet startet. Dermed kan ormen forblive aktiv på systemet, uden at sætte spor i registreringsdatabasen.

Programfilerne kan være kritiske for systemet, og derfor kan ormen ende med at tage livet af sin vært.

Under alle omstændigheder kræver der et større oprydningsarbejde, fordi der kan være hundredevis af filer, som er blevet omdømt og derfor utilgængelige.

Teknikken er langt fra ny. Som eksempel nævner det finske antivirusfirma F-Secure en tidligere virus, HLLC.Plane, som søgte efter EXE-filer på harddisken.

Når den fandt en EXE-fil kopierede den sig selv til samme bibliotek og til en fil med samme navn, men med efternavnet ".COM".

Dermed udnyttede virussen, at DOS vil eksekvere en COM-fil før en EXE-fil, hvis styresystemet blot modtager et kald til filen, uden at fil-endelsen er specificeret.

Ifølge F-Secure er der nu to Lovgate-varianter, som gør noget tilsvarende. Forskellen på de to er blot, at den ene omdøber ".EXE" til ".ZMX", hvor den anden omdøber ".EXE" til ".~EX".

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S