Ny orm kaster sig over Microsoft-hul

Ormen Zotob udnytter et sikkerhedshul, som Microsoft lukkede for under en uge siden, til at sprede sig mellem usikre Windows XP-pc'er. Programmørerne bag ormen truer med at slå hurtige antivirusfolk ihjel.

Blot fem dage efter Microsoft udsendte sine seneste sikkerhedsopdateringer findes der nu to varianter af en ny orm, som udnytter et af de sikkerhedshuller, Microsoft har lukket.

Ormen Zotob forsøger at sprede sig mellem ikke-opdaterede Windows-pc'er via internettet.

Zotob udnytter et sikkerhedshul i Windows' Plug and Play-funktion, men kan ifølge det finske antivirusfirma F-Secure ikke sprede sig til Windows XP-pc'er, hvor Service Pack 2 er installeret.

Ifølge sikkerhedsfirmaet Symantec kan ormen ikke inficere tidligere versioner af Windows end Windows XP.

Ekstra spillerum for virus

De to varianter af Zotob blev spredt i løbet af weekenden. Ifølge visse antivirusfirmaer udnytter de to orme flere sårbarheder, end blot den Plug and Play-sårbarhed, som Microsoft rettede i sidste uge.

Andre antivirusfirmaer understreger dog, at det ikke er tilfældet.

Kodestumper, som udnytter sårbarheden i Plug and Play-funktionen, har cirkuleret på internettet allerede før weekenden.

Ikke alle Windows-brugere opdaterer deres systemer automatisk med kritiske opdateringer fra Microsoft. Det giver ekstra spillerum for virus-programmører, som udsender nye virus få dage efter, at opdateringerne frigives.

Zotob-ormene indeholder udover den skadelige kode også en dødstrussel mod antivirusfolkene, skriver F-Secures Mikko Hypponen i selskabets weblog.

Truslen lyder på, at de første, som kan spore ormen med deres antivirussoftware, vil blive slået ihjel inden for 24 timer.

F-Secures svar på den trussel har blot været at offentliggøre tidspunktet for, hvornår selskabets software kunne spore Zotob.

Ifølge webloggen er alle endnu i live hos det finske antivirusfirma.

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Quantum computing bliver næste konkurrenceparameter

    Danske virksomheder bør forberede data og systemer på at spille sammen med fremtidens kvanteteknologi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S