Penge i virus øger behov for sikkerhed

De lyssky forretninger, der følger i kølvandet på moderne ondsindede programmer, holder virusprogrammørerne til ilden og fremtvinger fortsat nye sikkerhedsbehov.

Så længe der kan tjenes penge på at udvikle og sprede ondsindede programmer, vil der være behov for at forbedre it-sikkerheden. Problemet med virus og andre ondsindede programmer vil med andre ord ikke forsvinde, så længe bagmændene kan holde deres forretning kørende.

- Den mest markante tendens, vi støder på, er skiftet over i retning af kommercielle ondsindede programmer, siger afdelingschef Adam Overton fra Microsofts Antimalware Team.

Udviklingen betyder også, at de ondsindede programmer har ændret karakter i løbet af bare det seneste års tid, hvor bagmændene satser mere på at skjule sig på de inficerede systemer, end på at inficere så mange systemer som muligt.

Det afspejler sig også virusstatistikkerne, hvor sikkerhedsfirmaerne finder en lavere andel af virus i de e-mails, der filteres.

Det betyder imidlertid ikke, at virus er på vej til at forsvinde. I stedet er angrebene mere målrettede og benytter ofte en flertrinsproces, der kombinerer e-mail, websteder og en stribe programmer til at inficere et system.

At programmerne målrettes kan blandt andet ses i antallet af nye varianter af bagdørsprogrammet Rbot, som Microsoft har fundet op mod 2.000 varianter af i løbet af en enkelt måned.

For virksomheder, hvor et virusangreb kan koste dyrt, er det afgørende at sikre mod, at de ondsindede programmer kan installeres på brugernes Windows-pc'er, der er det mest sårbare punkt i virksomhedens virusforsvar.

- Den eneste måde at sikre sig på er at begrænse afvikling af nye applikationer på desktop-pc'er, siger teknisk chef Mark Russinovich fra Winternals Software.

Han peger dog samtidig på, at øget fokus på sikkerhed betyder, at virusprogrammørerne i dag er tvunget til at arbejde inden for mere snævre rammer end tidligere.

- Førhen kunne de skrive hvilkensomhelst skodkode, og det ville kunne komme ind på folks pc'er. Det er blevet mere vanskeligt, siger Mark Russinovich.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car