Virus-mail sælger sig selv på falske Iran-angreb

Hackere har sendt e-mails rundt med "beviser" for amerikanske angreb på Iran. Den vedhæftede virus er den gamle kending Peacomm, også kendt som Storm Trojan.

Computerworld News Service: Spammere har i weekenden prøvet at narre brugere til at downloade den berygtede "Storm Trojan"-virus via vedhæftede filer, der har udgivet sig for at være video-optagelser af amerikanske missiler, der rammer Iran.

”Den uopfordrede e-mail ankommer med det provokerende emne "Missle Strike: The USA kills more then 20.000 Iranian citizens," "USA Declares War on Iran," og "USA Just Have Started World War III," og indeholder en vedhæftet fil med virus,” siger Symantec.

"Der er ikke noget nyt i selve virussen,” siger en forsker fra Symantec, John McDonald på virksomhedens sikkerheds-blog.

"Virussen er bare enten mindre udgaver af Trojan.Peacomm eller W32.Mixor, som er blevet pakket ind på en ny måde i et forsøg på at undgå de eksisterende sikkerhedsforanstaltninger. Og det ser ud som om det er lykkedes udmærket," fortsætter han.

Symantec tilføjer at den fil, der downloades, faktisk er en orm, der henter og installerer begge trojanske heste.

Ifølge oplysninger fra MessageLabs er Peacomm –også kendt som Zhelatin eller Storm Trojan– den mest udbredte virus i løbet af de seneste 24 timer.

Den udgør 32 procent af alle virusser i omløb på verdensplan.

Flere sikkerhedsselskaber, inklusive F-Secure, Fortinet, Kaspersky Lab og Sophos PLC, har allerede udgivet opdateringer der kan afsløre virussen.

Peacomm, har fået kælenavnet Storm Trojan fordi den stod bag et angreb i januar og februar, som var det største virus-angreb siden midten af 2005.

Oversat af Ditte Thøgersen

Læses lige nu

    Annonce

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest