Virus-storm reduceret til et vindpust

Virussen Storm Worm's dage er talte, bedyrer forsker fra University of California på en hacker-konference.

Computerworld News Service: Brandon Enright, netværksikkerheds-analytiker fra UC, San Diego, har fulgt Storm Worm siden juli måned, og siger, at på trods af den megen omtale, som angrebne har fået, er omfanget faldet støt, og er nu kun en skygge af sig selv.

Han fremlagde sine observationer på Toorcon hacker-konferencen i San Diego, lørdag.

Storm er ikke en orm. Den er et netværk af computere, der er blevet inficeret via e-mails og bliver styret centralt gennem Overnet P-to-P protokollen.

Brandon Enright siger, at han har udviklet et program, der kan følge Storm, og mener, at han har et rimeligt overblik over, hvor stor Storm egentlig er.

Nogle bud har lydt på, at Storm har ramt 50 millioner computere. Det ville give folkene bag Storm adgang til mere computerkraft end der findes i verdens største supercomputer.

Brand Enright siger, at de virkelige tal, er langt mindre skræmmende. I juli måned så det ud til, at Storm havde inficeret 1,5 millioner pc'er, hvoraf cirka 200.000 var åbne på et hvilket som helst tidspunkt.

Brandon Enright anslår, at hen ved 15 millioner pc'er er blevet inficeret af Storm, i de ni måneder den har hærget. Langt de fleste computere er blevet renset for Storm, og er ikke længere en del af Storm-netværket.

Siden juli måned er det gået ned ad bakke for Storm. På det tidspunkt begyndte leverandørerne af antivirusprogrammer at optrappe indsatsen for at finde Storm-varianter, og blev bedre til at identificere inficerede computere og rydde op på dem, oplyser Brandon Enright.

Den 11. september tilføjede Microsoft Storm detection til selskabets Malicious Software Removal-værktøj, der findes i alle Windows-systemer.

Antallet af Storm-inficerede computere faldt med det samme med 20 procent.

I dag er Storm kun en tiendedel af sit oprindelige omfang, siger Brandon Enright. Hans seneste tal viser, at 20.000 computere er tilgængelige i netværket, ud af et samlet antal på 160.000.

"Størrelsen af netværket svinder hastigt og konstant ind, siger han.

Storm har haft bemærkelsesværdig stor gennemslagskraft. Navnet Storm opstod fra de første e-mails i januar måned, der tilbød modtagerne, at de kunne få flere informationer om de vinterstorme, der hærgede i Europa ved at klikke på "Full story.exe" eller "Video.exe".

Storm var meget effektiv, fordi folkene bag var gode til at finde på meddelelser, som modtagerne var tilbøjelige til at åbne, siger Brandon Enright.

I de første par dage efter sin opståen, formåede Storm at inficere 300.000 computere, og blev dermed det mest udbredte angreb siden 2005.

Storm-netværket ændres konstant, og har gjort brug af en række teknikker, der gør det værd at studere.

Ud over peer-to-peer har det anvendt rootkit software, for at skjule sin tilstedeværelse på computeren, samt en server-switch teknik, der hedder "fast-flux" og gør Storm-serverne sværere at finde.

På den seneste har Storm været skyld i store mængder aktie-spam, hvor afsenderen forsøger at presse prisen på en bestemt aktie op.

Et område, der ikke synes at interessere folkene bag Storm, er identitets-tyveri.

"Tro det, eller ej, men der er ikke så mange penge i numre på kreditkort. Det er meget lettere at lave penge på aktie-spam." siger Brandon Enright.

Oversat af Bo Madsen.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Digitaliseringsstyrelsen

It-arkitekt til borger.dk med interesse for kunstig intelligens

Københavnsområdet

Politiets Efterretningstjeneste

Tech-studentermedhjælpere i PET

Københavnsområdet

AP Pension

Løsningsarkitekt

Københavnsområdet

Navnenyt fra it-Danmark

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS