Første ofre for Kama Sutra-orm

Forkert indstillede ure har resulteret i de første ofre for Kama Sutra-ormen, Nyxem, som sletter dokumenter den 3. i måneden. Sikkerhedseksperter neddrosler skræmmetal.

Antivirusfirmaet F-Secure rapporterer, at selskabet er blevet kontaktet med de første eksempler på brugere, der har fået deres dokumenter overskrevet af Nyxem/Blackmal-ormen, der også er kendt som Kama Sutra-ormen.

Nyxem er sat til at aktivere den destruktive del af dens kode den 3. i måneden.

De første ofre findes imidlertid nu blandt Windows-pc'er, hvor datoen ikke er indstillet korrekt, oplyser F-Secure.

Nyxem overskriver dokumenter på alle drev på den inficerede pc med en kort tekststreng.

Den usædvanligt destruktive adfærd har fået Microsoft til at advare om ormen.

Bortset fra denne adfærd, er der ikke tale om en specielt sofistikeret orm. Derfor vil de fleste virksomheder og internetbrugere, der allerede har virusbeskyttelse, også været beskyttet mod Nyxem, hvis de har opdateret deres virusdefinitioner.

Ormen spreder sig via e-mail med en vedhæftet PIF-fil, som er en ældre spredningsmetode for virus. Mange virksomheder filtrerer automatisk PIF-filer fra, inden de når slutbrugeren.

De mest sandsynlige ofre for Nyxem er derfor internetbrugere, der ikke har rustet sig mod virus.

- Hvis du er blevet ramt, så har du andre sikkerhedsproblemer end Nyxem, siger teknisk chef Johannes Ullrich fra SANS Internet Storm Center.

I visse medier har antallet af inficerede systemer været sat så højt som to millioner, baseret på den webcounter, ormen benytter.

Det reelle tal er formentligt ikke højere end mellem 250.000 og 300.000, anslår Internet Storm Center.

Ifølge F-Secure er størstedelen af de inficerede systemer fra Indien, Peru og Tyrkiet.

Både Microsoft og flere antivirusfirmaer tilbyder gratis webbaserede virusscanninger samt værktøjer til at fjerne Nyxem.

http://www.microsoft.com/technet/security/advisory/904420.mspx

http://www.f-secure.com/weblog/archives/archive-012006.html#00000797

http://isc.sans.org/diary.php?storyid=1067

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS