Betonhud nøglen til fodbold-orms succes

Budskabet om billetter til fodbold-VM er ikke hele hemmeligheden bag ormen Sobers store spredning, mener det russiske antivirusfirma Kaspersky Labs. Ormen lægger en nærmest uigennemtrængelig skal omkring sine filer, og det kan gøre det svært for antivirus-programmer at genkende ormen.

Den seneste variant af e-mail-ormen Sober har indstillet sin spredning. Inden da nåede den at udløse et af de hidtil største udbrud målt på antallet af inficerede e-mails. Det russiske antivirusfirma Kaspersky Labs mener at have forklaringen på ormens succes.

Ormene i Sober-familien har for hver ny generation finpudset og forbedret en beskyttelsesmekanisme, som gør det svært for antivirusprogrammer at kurere en inficeret Windows-pc.

Når Sober først er aktiveret og lægger sig i hukommelsen på systemet, blokerer den for adgangen til at læse indholdet af dens filer.

Ifølge Kaspersky Labs er denne blokering så effektiv, at end ikke programmer med systemniveau-rettigheder kan scanne filerne.

Antivirus kan ikke dræbe

Når filerne ikke kan scannes, kan et antivirusprogram heller ikke benytte et digitalt fingeraftryk til at identificere det ondsindede program. Sådant et fingeraftryk kan bruges til at genkende en virus eller orm ud fra programkoden.

For at genkende Sober-ormen skal antivirusprogrammet derfor være i stand til specifikt at genkende den aktuelle variant ud fra andre ydre kendetegn.

Denne beskyttelse hjælper ikke Sober mod et opdateret og aktivt antivirusprogram, som scanner den originale e-mail, som ormen ankommer med. Til gengæld beskytter det mod at blive sporet af visse antivirusprogrammer, når brugeren kører en scanning af systemet.

Når ormen først ligger i systemets hukommelse, skal antivirusprogrammet desuden kunne dræbe den aktive proces. Det er ifølge Kaspersky Labs ikke alle antivirusprogrammer, som kan gøre det.

Lokkemad kun en del af forklaringen

Den seneste variant af Sober-ormen er især blevet kendt for at lokke med billetter til fodbold-VM i visse af de e-mails, som den udsender. Kaspersky Labs vurderer dog ikke, at det alene er ormens dygtige brugermanipulation eller "social engineering", som har fået den til at spredes i rekordtempo.

Andre ondsindede programmer benytter nemlig tilsvarende eller mere udspekulerede tricks til at lokke brugerne til at åbne den vedhæftede fil uden at opnå samme spredning.

Selvom Sober-ormen ikke længere udsender nye inficerede e-mails, så er den ikke helt død. Ormen ligger fortsat på de inficerede systemer og søger efter opdateringer til sig selv fra en række servere.

Relevant link

Kaspersky Labs' weblog

Annonceindlæg tema

Identity & Access Management er blevet rygraden i digital sikkerhed

Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT