Conficker-stilhed før stormen bryder løs

Conficker-ormen, der har hærget verdens computere gennem mange måneder, er sat på standby, men måske kun for at gøre sig klar til at udføre sin egentlige mission.

Artikel top billede

(Foto: Tegning: Lene Sekjær)

Mere end 10 millioner maskiner er på verdensplan inficeret med den skadelig netværksorm, der går under navne som Conficker og Downadup.

I Danmark anslås antallet af inficerede computere at være mindst 9.000.

Den massive spredning, der blev sat i gang i slutningen af 2008, kan ifølge en sikkerhedsekspert blot være det første trin i ormens egentlige formål.

"Indtil nu har ormen bare spredt sig, men den har endnu ikke 'ringet hjem' for at aflever informationer eller udført lignende aktivitet," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

Hvad er ormens mission?

Der har endnu ikke vist sig noget direkte kriminelt formål med spredningen af ormen, men en indbygget funktion i den skadelige kode får en alarmlampe til at blinke hos eksperten.

"I alle varianter af ormen er der indbygget en opdateringsfunktion, der aktiveres den 1. april. På den dato vil ormen efterspørge en opdatering fra en række vilkårlige domæner med nye retningslinjer for sin opførsel," fortæller han.

"Opdateringspakkens indhold er endnu ukendt, men man kan frygte, at det egentlige formål er, at ormen udvikler sig til en informationstyv," siger Peter Kruse.

"Det er naturligvis usikkert, men der er tegn på, at ormen vil mutere til noget i den retning."

Han begrunder denne antagelse ud fra de professionelle arbejdsmetoder, som udviklerne bag ormen har benyttet sig af.

"Koden i Conficker og Downadup er yderst velprogrammeret. Samtidig er bandens måde at lave netværk på meget avanceret," siger Peter Kruse, der karakteriserer det foreløbige arbejde som yderst professionelt.

"En af de ting, som en kriminel bande kunne være meget interesseret i at samle ind, er netop denne type følsomme informationer," siger han.

Kan begynde 1. april

Hvis hans forudsigelse kommer til at holde stik, betyder det i praksis, at der bliver leveret følsomme informationer fra millioner af maskiner startende onsdag den 1. april.

Der er dog ingen grund til at gå i panik endnu, for der er stadig tid til at fjerne ormen fra inficerede maskiner.

Sådan fjernes ormen

Det første man bør gøre for at undgå Conficker eller Downadup er at installerer den sikkerhedsopdatering fra Microsoft, der hedder MS08-067.

Den retter sårbarheden, som gør, at ormen kravler ind på Windows-maskiner, fortæller Peter Kruse.

"Herefter bør man slå auto-run fra på sin USB-port og vælge stærke passwords også på delte drev internt i firmaerne," siger han.

Er man så uheldig, at der allerede er en orm på besøg, kan man hente et gratis værktøj, der fjerner den. De findes både til netværk og almindelige maskiner.

Det kan eksempelvis gøres hos antivirus-producenten BitDefender.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sæt dit præg på netværksteknologi – bliv en del af vores team i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S