Conficker-stilhed før stormen bryder løs

Conficker-ormen, der har hærget verdens computere gennem mange måneder, er sat på standby, men måske kun for at gøre sig klar til at udføre sin egentlige mission.

Artikel top billede

(Foto: Tegning: Lene Sekjær)

Mere end 10 millioner maskiner er på verdensplan inficeret med den skadelig netværksorm, der går under navne som Conficker og Downadup.

I Danmark anslås antallet af inficerede computere at være mindst 9.000.

Den massive spredning, der blev sat i gang i slutningen af 2008, kan ifølge en sikkerhedsekspert blot være det første trin i ormens egentlige formål.

"Indtil nu har ormen bare spredt sig, men den har endnu ikke 'ringet hjem' for at aflever informationer eller udført lignende aktivitet," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

Hvad er ormens mission?

Der har endnu ikke vist sig noget direkte kriminelt formål med spredningen af ormen, men en indbygget funktion i den skadelige kode får en alarmlampe til at blinke hos eksperten.

"I alle varianter af ormen er der indbygget en opdateringsfunktion, der aktiveres den 1. april. På den dato vil ormen efterspørge en opdatering fra en række vilkårlige domæner med nye retningslinjer for sin opførsel," fortæller han.

"Opdateringspakkens indhold er endnu ukendt, men man kan frygte, at det egentlige formål er, at ormen udvikler sig til en informationstyv," siger Peter Kruse.

"Det er naturligvis usikkert, men der er tegn på, at ormen vil mutere til noget i den retning."

Han begrunder denne antagelse ud fra de professionelle arbejdsmetoder, som udviklerne bag ormen har benyttet sig af.

"Koden i Conficker og Downadup er yderst velprogrammeret. Samtidig er bandens måde at lave netværk på meget avanceret," siger Peter Kruse, der karakteriserer det foreløbige arbejde som yderst professionelt.

"En af de ting, som en kriminel bande kunne være meget interesseret i at samle ind, er netop denne type følsomme informationer," siger han.

Kan begynde 1. april

Hvis hans forudsigelse kommer til at holde stik, betyder det i praksis, at der bliver leveret følsomme informationer fra millioner af maskiner startende onsdag den 1. april.

Der er dog ingen grund til at gå i panik endnu, for der er stadig tid til at fjerne ormen fra inficerede maskiner.

Sådan fjernes ormen

Det første man bør gøre for at undgå Conficker eller Downadup er at installerer den sikkerhedsopdatering fra Microsoft, der hedder MS08-067.

Den retter sårbarheden, som gør, at ormen kravler ind på Windows-maskiner, fortæller Peter Kruse.

"Herefter bør man slå auto-run fra på sin USB-port og vælge stærke passwords også på delte drev internt i firmaerne," siger han.

Er man så uheldig, at der allerede er en orm på besøg, kan man hente et gratis værktøj, der fjerner den. De findes både til netværk og almindelige maskiner.

Det kan eksempelvis gøres hos antivirus-producenten BitDefender.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29 april 2027 | Gratis deltagelse

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    AL Sydbank

    Automation Developer - Digital & Processes

    Københavnsområdet

    Rambøll Management Consulting

    Senior AI Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse