Ny orm kaster sig over Microsoft-hul

Ormen Zotob udnytter et sikkerhedshul, som Microsoft lukkede for under en uge siden, til at sprede sig mellem usikre Windows XP-pc'er. Programmørerne bag ormen truer med at slå hurtige antivirusfolk ihjel.

Blot fem dage efter Microsoft udsendte sine seneste sikkerhedsopdateringer findes der nu to varianter af en ny orm, som udnytter et af de sikkerhedshuller, Microsoft har lukket.

Ormen Zotob forsøger at sprede sig mellem ikke-opdaterede Windows-pc'er via internettet.

Zotob udnytter et sikkerhedshul i Windows' Plug and Play-funktion, men kan ifølge det finske antivirusfirma F-Secure ikke sprede sig til Windows XP-pc'er, hvor Service Pack 2 er installeret.

Ifølge sikkerhedsfirmaet Symantec kan ormen ikke inficere tidligere versioner af Windows end Windows XP.

Ekstra spillerum for virus

De to varianter af Zotob blev spredt i løbet af weekenden. Ifølge visse antivirusfirmaer udnytter de to orme flere sårbarheder, end blot den Plug and Play-sårbarhed, som Microsoft rettede i sidste uge.

Andre antivirusfirmaer understreger dog, at det ikke er tilfældet.

Kodestumper, som udnytter sårbarheden i Plug and Play-funktionen, har cirkuleret på internettet allerede før weekenden.

Ikke alle Windows-brugere opdaterer deres systemer automatisk med kritiske opdateringer fra Microsoft. Det giver ekstra spillerum for virus-programmører, som udsender nye virus få dage efter, at opdateringerne frigives.

Zotob-ormene indeholder udover den skadelige kode også en dødstrussel mod antivirusfolkene, skriver F-Secures Mikko Hypponen i selskabets weblog.

Truslen lyder på, at de første, som kan spore ormen med deres antivirussoftware, vil blive slået ihjel inden for 24 timer.

F-Secures svar på den trussel har blot været at offentliggøre tidspunktet for, hvornår selskabets software kunne spore Zotob.

Ifølge webloggen er alle endnu i live hos det finske antivirusfirma.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere