Blaster-variant helbreder skadede systemer

En ny variant af Blaster-ormen er sendt ud for at lukke det sikkerhedshul, som Blaster-ormen udnyttede. Sikkerheds-eksperter er skeptiske.

Indhold

En ny orm er på vej på nettet i kølvandet på Blaster-ormen, der i sidste uge inficerede flere hundrede tusinder computere.

Den nye orm er en variant af Blaster, og den udnytter det samme sikkerhedshul, men i modsætning til den oprindelige Blaster-orm installerer den nye orm en patch, der skal forhindre nye inficeringer gennem det pågældende hul.

Eksperter uenige

Antivirus-virksomhederne er dog uenige om, hvorvidt den nye orm vitterligt er en variant af Blaster eller en helt ny type.

Blandt andre mener IT-sikkerhedsfirmaet Trend Micro, at der er tale om en Blaster-variant ved navn Worm_MSBLAST.D, mens andre firmaer mener, at det er en ny ormetype ved navn W32.Nachi-A.

Sikkerhedsfirmaerne er dog enige om, at den nye orm helbreder Blaster-inficerede systemer ved at finde og fjerne Blaster-filen.

Dernæst forsøger Blaster-D/Nachi-ormen at downloade og installere den Windows-patch fra Microsofts opdateringssite, der lukker det sikkerhedshul, som Blaster-ormen udnyttede.

Ikke godt

Selv om den nye orms formål er at fjerne den skadelige Blaster-orm, ser IT-sikkerhedsfirmaerne ikke på den med milde øjne.

- Alle programmer, der gør noget uden brugerens godkendelse eller viden, er ikke godt. Det svarer til, at en indbrudstyv installerer en tyverialarm, inden han forlader det hus, som han er brudt ind i, siger Ian Hameroff, sikkerhedsstrateg hos Computer Associates.

Den nye orm skelner da heller ikke mellem inficerede og raske systemer, men brager ind på alle computere gennem det samme sikkerhedshul, som den er programmeret til at lukke.

Ifølge Trend Micro kan Blaster-D/Nachi-ormen desuden forårsage denial-of-service-problemer, hvis den får tilstrækkeligt mange computere til at forsøge at downloade sikkerhedspatchen på samme tid.

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Danoffice IT

    Netværksarkitekt med kundeflair

    Københavnsområdet

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forsvarets Cyberdivision søger SAP-medarbejder til Roller & Autorisationer

    Københavnsområdet

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS