Botnet-aflytning bekræfter spam-forbindelse

En aflytning af ét af de nyeste botnet skabt ved hjælp af et sikkerhedshul i Windows bekræfter forbindelsen mellem spammere og virusprogrammører.

Sikkerhedseksperter advarede om, at sikkerhedshullet, som Microsoft lukkede med MS06-040-opdateringen, kunne udnyttes af en internetorm.

Imidlertid har vi endnu ikke set noget angreb i samme størrelsesorden som Sasser eller MSBlast.

Men ormene er skam dukket op. De bliver blot holdt i kort snor af spam-bagmænd, bekræfter aflytninger af aktiviteten på de såkaldte botnet.

Et botnet er et netværk bestående af virusinficerede pc'er, der forbinder til en IRC-server, hvorfra bagmændene kan fjernstyre pc'erne til typisk at fungere som spamserver.

MS06-040 udnyttes af to varianter af MocBot, som dog kun er spredt i et begrænset antal.

Sikkerhedsekspert Joe Stewart fra LURHQ inficerede en pc med den ene variant for at aflytte den ved hjælp af et såkaldt sandnet. Det skriver magasinet eWeek.

Det viste sig, at MocBot-varianten via omveje blev brugt til at downloade et andet program, som fungerede som spamserver.

- Det ser ud som om, det her var et lille målrettet af den simple grund, at de ville holde sig under radarhøjde. Det hele handler om at skabe små botnetværk og tjene penge på spam, siger Joe Stewart til eWeek.

Aflytningen bekræfter, at virusprogrammørerne i dag foretrækker at holde lav profil i modsætning til tidligere tiders store angreb, der af og til formåede at stjæle overskrifter i store nyhedsmedier.

De mere diskrete angreb betyder, at bagmændene nu håber at inficere blot et par hundrede pc'er med en ny variant. Det sker ofte, før antivirusfirmaerne har mulighed for at udsende opdateringer, der beskytter mod de nye varianter.

Samtidig er det muligt for bagmændene at lade programmerne downloade såkaldte rootkits, der kan være stort set umulige at opdage, når de først har inficeret et system.

Relevant link

eWeeks artikel om Joe Stewarts aflytning

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

    Københavnsområdet

    Banedanmark

    Contract Manager

    Københavnsområdet

    Statens IT

    It-teknikere med Microsoft 365 erfaring

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura