Conficker-stilhed før stormen bryder løs

Conficker-ormen, der har hærget verdens computere gennem mange måneder, er sat på standby, men måske kun for at gøre sig klar til at udføre sin egentlige mission.

Artikel top billede

(Foto: Tegning: Lene Sekjær)

Mere end 10 millioner maskiner er på verdensplan inficeret med den skadelig netværksorm, der går under navne som Conficker og Downadup.

I Danmark anslås antallet af inficerede computere at være mindst 9.000.

Den massive spredning, der blev sat i gang i slutningen af 2008, kan ifølge en sikkerhedsekspert blot være det første trin i ormens egentlige formål.

"Indtil nu har ormen bare spredt sig, men den har endnu ikke 'ringet hjem' for at aflever informationer eller udført lignende aktivitet," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

Hvad er ormens mission?

Der har endnu ikke vist sig noget direkte kriminelt formål med spredningen af ormen, men en indbygget funktion i den skadelige kode får en alarmlampe til at blinke hos eksperten.

"I alle varianter af ormen er der indbygget en opdateringsfunktion, der aktiveres den 1. april. På den dato vil ormen efterspørge en opdatering fra en række vilkårlige domæner med nye retningslinjer for sin opførsel," fortæller han.

"Opdateringspakkens indhold er endnu ukendt, men man kan frygte, at det egentlige formål er, at ormen udvikler sig til en informationstyv," siger Peter Kruse.

"Det er naturligvis usikkert, men der er tegn på, at ormen vil mutere til noget i den retning."

Han begrunder denne antagelse ud fra de professionelle arbejdsmetoder, som udviklerne bag ormen har benyttet sig af.

"Koden i Conficker og Downadup er yderst velprogrammeret. Samtidig er bandens måde at lave netværk på meget avanceret," siger Peter Kruse, der karakteriserer det foreløbige arbejde som yderst professionelt.

"En af de ting, som en kriminel bande kunne være meget interesseret i at samle ind, er netop denne type følsomme informationer," siger han.

Kan begynde 1. april

Hvis hans forudsigelse kommer til at holde stik, betyder det i praksis, at der bliver leveret følsomme informationer fra millioner af maskiner startende onsdag den 1. april.

Der er dog ingen grund til at gå i panik endnu, for der er stadig tid til at fjerne ormen fra inficerede maskiner.

Sådan fjernes ormen

Det første man bør gøre for at undgå Conficker eller Downadup er at installerer den sikkerhedsopdatering fra Microsoft, der hedder MS08-067.

Den retter sårbarheden, som gør, at ormen kravler ind på Windows-maskiner, fortæller Peter Kruse.

"Herefter bør man slå auto-run fra på sin USB-port og vælge stærke passwords også på delte drev internt i firmaerne," siger han.

Er man så uheldig, at der allerede er en orm på besøg, kan man hente et gratis værktøj, der fjerner den. De findes både til netværk og almindelige maskiner.

Det kan eksempelvis gøres hos antivirus-producenten BitDefender.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Security Summit 2026 - København

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Se alle vores events inden for it

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration