Orm forklædt som opdatering

Sikkerhedsfirmaer advarer nu om en ny orm, W32.Swen, som spreder sig via e-mails, chatsystemet IRC og fildelingstjenester som Kazaa. Ormen er forklædt som en patch fra Microsoft.

Indhold

En ny orm, som spreder sig gennem e-mails, chatsystemet IRC og p2p-tjenester som Kazaa, er på banen, advarer antivirus-firmaerne.

Ifølge sikkerhedsfirmaet F-Secure blev ormen W32.Swen opdaget første gang torsdag, da den udnyttede et hul i Microsoft Internet Explorer browser.

Dermed er udnyttelsen af det senest offentliggjorte Windows-hul en realitet, sådan som sikkerhedseksperter forudsagde tidligere på ugen.

Ormen er forklædt som en sikkerhedsopdatering fra Microsoft, og den beder brugere om at klikke i ?yes? eller ?no?-bokse for at give tilladelse til at installere opdateringen. Men ormen spreder sig uanset om internet-brugeren accepterer installationen eller ej.

Swen har sågar en installationsblok, der viser, hvor langt installationen er kommet.

Når Swen først er inde i computeren, indtager den styresystemet og aktiveres, hver gang Windows starter. Samtidig opsnuser og ødelægger ormen antivirus-programmer, som forsøger at komme den til livs.

Som tidligere orme sender Swen sig selv ud til alle i adressebogen via e-mail. De videresendte mails bliver formateret til at ligne en patch til Explorer, udsendt af Microsoft, med beskeden om, at der er fundet tre nye sikkerhedsrisikoer.

Ormen opsnapper også information om IRC-brugere eller fildelingstjenester som Kazaa på den enkelte computer og sender sig selv videre til andre brugere af de systemer.

På de computere, som har Kazaa installeret, bliver Swen sendt videre som ny Kazaa-software, software til piratkopiering eller andet populært software.

Recepten for at undgå besøg af Swen er den samme som ved tidligere ormeangreb: Man skal opdatere sin Windows-software via Windows Update eller via henvisninger hos diverse sikkerhedsfirmaer.

Denne artikel stammer fra Computerworld Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere