Frygtet trojansk hest er tilbage

Den trojanske hest, der pumpede spam ud i spandevis i januar, er tilbage. Den spreder siger nu over instant messenger og angriber desuden rivaliserende virus.

Den trojanske hest, der udsendte spam i store mængder i januar er tilbage.

Ifølge sikkerhedsfirmaet Symantec spreder trojaneren - der blev kendt som Den Trojanske Storm eller Peacomm - sig nu gennem AOL Instant Messenger, Google Talk og Yahoo Messenger.

I en advarsel til Symantecs kunder bliver virusafsenderen kaldt ”lumsk,” fordi virussen ligger gemt i en besked med tilhørende URL, der eksempelvis kan lyde "LOL ;).

- Beskeden bliver kun afleveret til folk, som du i forvejen chatter med. Det gør den meget effektiv og snedig, lyder det fra Alfred Huger, direktør for Symantecs sikkerhedsafdeling

Kan hurtigt ændres

Ud over at beskeden kan ændres, kan serveren som virusen er downloadet fra, hurtigt laves om af afsenderen ved at lave en slags ad hoc forbindelse til en anden computer.

– Alt kan forandre sig konstant, siger Alfred Huger.

Det nyeste angreb fra Peacomm kommer efter en kampagne i januar, hvor den Trojanske Storm fik sit kælenavn fra den inficerende mail-emnelinie, der advarede om enorme storme over hele Europa.

Men en forsker har sporet virussen endnu længere tilbage end det.

Ifølge en analyse af Joe Stewart, en SecureWorks senior sikkerhedsforsker, er Peacomm faktisk et biprodukt af sidste års "Nuwar"-orm.

– Det er nærmest den samme kode, siger Joe Stewart.

Flere DDoS-angreb

Både Joe Stewart og Alfred Huger har lagt mærke til, at den Trojanske Storm har stået bag flere distributed denial-of-service (DDoS)-angreb mod anti-spam hjemmesider for nylig såvel som mod servere, der støtter rivaliserende virus.

Systemer, der er blevet overtaget af Peacomm, har foretaget DDoS-angreb mod mindst fem domæner, der bliver brugt af afsenderne til den såkaldte Warezov (eller Stration) orm, som har fået rigtig meget omtale.

- Det virker som om denne spam-gruppe er indstillet på at angribe alle, der forstyrrer dens planer, uanset om det er en spammer eller en anti-spammer, siger Joe Stewart.

Virusgrupper konkurrerer mod hinanden

Symantecs Alfred Huger er enig: Virusgrupper konkurrerer mod hinanden om systemer såvel som urørte maskiner.

Faktisk viser Symantecs data, at hovedparten af DDoS-aktiviteter kommer fra kamp mellem hackere, når den ene gruppe prøver at afværge den andens forsøg på at indtage en gruppe pc'er.

De to forskere er dpg ikke enige, når det kommer til at forklare hvad Peacomm er for en fisk.

– Den her fyr trækker på standardopskrifter, han vælger de bedste teknikker men bruger også færdiglavede protokoller, siger Joe Stewart og karakteriserer afsenderen som insisterende, men ikke teknisk dygtig.

– Det er meget grundlæggende ting, men det virker, siger han.

Alfred Huger ser anderledes på det. Uanset om han er teknisk dygtig eller ej, handler det om iscenesættelsen, mener han.

– og den er vældig gennemtænkt og godt sat op.

Oversat af Ditte Thøgersen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    KMD A/S

    Cloud-løsningsarkitekt

    Københavnsområdet

    Capgemini Danmark A/S

    Experienced SAP S/4HANA consultant - Financial accounting

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Dansk Fundamental Metrologi A/S

    IT Specialist with Expertise in Microsoft Technologies and Programming

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird