Orme-alarm i Danmark

En internetorm, som begyndte at spredes i USA i går, er nu også observeret på danske netværk. Ormen udnytter et kritisk sikkerhedshul i Windows.

Nyhed

Siden i går aftes ved 19-tiden er der indløbet rapporter til de danske sikkerhedsfirmaer om, at internetormen LovSan, også kendt som Billy eller MSBlast, nu angriber danske computernetværk. Men endnu kan man ikke tale om et massivt, dansk angreb.

- Det er meget forskelligt, hvor hurtigt angrebene udvikler sig. Nogle blokke af netværk er meget inficerede, siger Peter Jelver, teknisk chef i sikkerhedsfirmaet Esec Managed Security.

Esec overvåger netværk for en række virksomhedskunder og har i lighed med andre sikkerhedsfirmaer som Virus112 og Kruse Security & Virusresearch udsendt advarsler til deres kunder, og kategoriserer risikoen for angreb som middel til høj.

Angrebsraterne afhænger af, hvordan net-udbyderne fordeler kunderne, forklarer Peter Jelver.

- Hvis man deler netområde med en masse private ADSL-brugere er risikoen højere, siger han.

Fejlrettelse mulig siden juli

Internet-ormen er det seneste forsøg på at udnytte et sikkerhedshul i Microsoft Windows, som gør det muligt at installere en bagdør på systemer, som ikke har installeret det seneste sikkerheds-patch. Fejlen blev offentliggjort midt i juli, og siden har hackere over hele verden forsøgt at udnytte sikkerhedsbristen hos de brugere, som ikke har foretaget rettelsen.

En kinesisk hackergruppe var blandt de første, som udsendte kodestumper, der gav anvisninger på, hvordan hackerne kan udnytte hullet, men siden er koden blevet forbedret. Den orm, som florerer nu, er stærkere, forklarer Peter Jelver.

LovSan er først og fremmest sat i verden for at genere Microsoft, hvis websted Windowsupdate.com vil blive angrebet af tusindvis af inficerede computere på lørdag, 16. august.

Gribbene kommer senere

Men på en smittet computer risikerer brugeren, at den bagdør, som ormen har installeret, vil blive udnyttet af andre hackere. Samtidig bliver ydeevnen påvirket af, at maskinen har travlt med at angribe sine naboer i netområdet.

- Nu er maskinerne i gang med at angribe, og bagdøren er installeret. Senere kommer gribbene i hackersamfundet så og kan udnytte hullet, siger Peter Jelver.

Selv om ormeangreb plejer at toppe efter kort tid, er ormene sejlivede væsener, som lukrerer på, at mange brugere aldrig laver sikkerhedsopdateringer på deres software.

- Problemet er jo, at sikkerhedshullet ikke forsvinder. Det her er bare en af de første orme, der forsøger at udnytte det, siger Peter Jelver.

Han påpeger, at internet-orme med både to og tre år på bagen stadig spredes, om end i mere begrænset omfang, fordi der altid vil være netværk, som ikke får lukket hullerne.

Microsoft har oprettet en webside der fortæller, hvordan man kan slippe af med ormen.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    KMD A/S

    SAP Solution Specialist

    Nordjylland

    Politiets Efterretningstjeneste

    MLOps engineer i PET

    Københavnsområdet

    Netcompany A/S

    IT Manager

    Midtjylland

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job