E-mail-orm udgiver sig for at være FBI

Ved at udgive sig for at være e-mails fra FBI har e-mail-ormen Sober nu nået en kritisk masse, hvor internetudbyderne modtager millioner af virusmails.

Bagmændene bag e-mailormen Sober har sat deres hidtil største angrebsbølge i gang tirsdag aften, oplyser finske F-Secure, som har forhøjet sit beredskab til det højeste niveau for første gang i adskillige måneder.

Varianter af e-mailormen Sober er den seneste uges tid blevet udsendt i store mængder på internettet.

Nu er antallet imidlertid eksploderet. Ifølge F-Secure har internetudbyderne modtaget millioner af eksemplarer af ormen i løbet af få timer sent tirsdag aften.

Det samme billede bekræftes af Trend Micro, CA, Symantec, Sophos, PandaLabs og MessageLabs.

FBI advarer

Den seneste variant indeholder ingen tekniske overraskelser, men udgiver sig for at være en e-mail fra enten FBI, CIA eller det tyske forbundspoliti BKA.

Det har fået FBI til at udsende noget så usædvanligt som en virusadvarsel på dets hjemmeside, efter at have modtaget mere end 4.000 opkald fra borgere, der havde modtaget e-mailen.

I Sober-e-mailen beder en opdigtet efterforsker modtageren om at udfylde det vedhæftede spørgeskema, efter myndigheden har registreret, at modtageren har besøgt flere "ulovlige hjemmesider".

Den vedhæftede fil indeholder ikke et spørgeskema, men derimod et ondsindet program, som inficerer Windows-pc'er.

- Efter flere fejlslagne forsøg, har bagmændene bag Sober endelig opnåt, hvad de ville, på den nemme måde: Social engineering, siger Luis Corrons chef for PandaLabs ifølge en pressemeddelelse.

Social engineering dækker over et af virusprogrammørerne og hackernes vigtigste våben: Deres evne til at overbevise offeret om, at de er den autoritet, de udgiver sig for at være.

- Enhver lovlydig borger ønsker at hjælpe politiet, og nogle vil gå i panik ved tanken om, at de kan blive offer for falske anklager om at have besøgt ulovlige websteder, og de vil derfor klikke på den vedhæftede fil, siger chefkonsulent Graham Cluley fra Sophos ifølge en pressemeddelelse.

Antivirus ingen garanti

Tirsdag aften dansk tid havde MessageLabs alene stoppet over 2,7 millioner eksemplarer af den seneste Sober-variant efter at have registreret det første eksemplar mandag aften.

Johannes Ullrich fra sikkerhedsorganisationen SANS Internet Storm Center advarer om, at med den hastighed de nye varianter dukker op i disse dage, kan man ikke være sikker på, at antivirusprogrammet er opdateret til at kunne opdage de allernyeste.

- Virusser som Sober bliver typisk ændret i løbet af få timer. Vi modtager meldinger om opdaterede antivirusprogrammer, som overser nogle af de nyeste varianter, skriver Johannes Ullrich på Internet Storm Centers sikkerhedsweblog.

Derfor kan man ikke vide sig sikker, selvom en vedhæftet fil slipper forbi antivirusprogrammet.

Visse antivirusprogrammer er i stand til at fange de fleste nye varianter ud fra et generelt mønster, men kan alligevel overse en variant, hvis den er pakket med et nyt program.

http://www.fbi.gov/pressrel/pressrel05/emailscheme112205.htm

http://www.f-secure.com/v-descs/sober_y.shtml

http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=49473

http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.x@mm.html

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SOBER.AG

http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?IdVirus=98110&sind=0

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S