Ny Mydoom-orm går uden om Danmark

En ny variant af Mydoom-ormen har givet problemer for blandt andet søgemaskinen Google, efter ormen siden mandag aften har spredt sig kraftigt. Danmark ser dog ud til at være sluppet billigt.

Den nye variant af e-mail-ormen Mydoom har fået antivirusfirmaerne til at vågne op fra sommerdvalen og finde de store alarmklokker frem for at advare Windows-brugerne.

Det er O-varianten (hos nogle antivirusfirmaer kaldes den M eller L-varianten), som har fået flere sikkerhedsfirmaer til at udsende de kraftigste alarmer, der er muligt for en orm, som spredes på denne måde og ikke i sig selv er destruktiv.

Danmark sluppet

Indtil videre ser stormen dog ud til at være gået udenom Danmark, oplyser sikkerhedsfirmaet Comendo, som scanner e-mail for virksomheder.

- Vi har ikke mærket det store til den. Indtil videre har vi fået omkring 3.000 styk, og et rigtigt stort angreb ligger på omkring 50.000 om dagen. Så den er ikke på vores top fem, siger marketingchef Chris Østergaard fra Comendo.

Det samme billede bekræftes af Thomas Madsen hos konkurrenten Softcom.

- Den er ikke så voldsom. Vi får 350 styk i timen, og russiske Kaspersky Labs var hurtigt ude med en kur mod den, så den er der styr på. Den bliver ikke nogen dræber, siger han.

Det ser derimod ifølge de store antivirusfirmaer ud til at være fortrinsvis USA og Tyskland, som er ramt af Mydoom.

Bruger Google

Ormen byder på en nyskabelse i forhold til tidligere. Den tager nemlig internettet til hjælp samtidig med, at den søger efter nye mål for spredningen ved at finde e-mailadresser, der ligger lokalt på den inficerede pc.

Når den finder et domænenavn på pc'en, sender den forespørgsler til søgemaskinerne Altavista, Google, Lycos og Yahoo for at finde e-mailadresser, der tilhører domænet.

Det gav ifølge Netcraft og ISC, som begge overvåger problemer på internettets infrastruktur, problemer for blandt andet Google.

Tidligere varianter af Mydoom har rettet oversvømmelsesangreb mod webstederne for Microsoft, SCO Group og den amerikanske pladebranche RIAA.

Disse angreb har dog haft en mere politisk karakter og har ikke været en del af ormens spredningsmetode.

Tusindvis af åbne bagdøre

Den første bølge af skade, som den nye Mydoom forårsager - nemlig belastningen af internettet - ser ud til at være på tilbagetog.

Efterdønningerne er imidlertid tusindvis af inficerede Windows-pc'er, som har fået installeret en bagdør af Mydoom-ormen.

Bagdøren er formentligt installeret for at give virusprogrammørerne mulighed for at bruge de inficerede pc'er som 'zombier', der kan udsende spam og bruges som springbræt til at udsende den næste orm.

Erfaringen viser dog, at der også kan være andre, som vil forsøge at smutte ind gennem bagdøren for at sprede deres egne orme eller installere spionprogrammer, som eksempelvis lytter efter kodeord til netbanker.

Skyder med løst krudt

Samtlige antivirusfirmaer har udsendt opdaterede signaturfiler, som kan spore og fjerne den nye Mydoom.

Alligevel kan brugerne ifølge antivirusfirmaet McAfee modtage e-mails, som umiddelbart ligner de mails, som Mydoom udsender. Der er dog blot tale om løst krudt fra Mydooms side.

Denne Mydoom indeholder imidlertid ligesom en tidligere variant en fejl i koden, som betyder, at den vedhæftede fil er tom. Derfor kan en Mydoom-mail med en vedhæftet fil med en størrelse på en til to kilobyte stadig slippe forbi antivirusprogrammet.

Ifølge McAfee er filerne dog harmløse.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse