DK-CERT: Falsk antivirus vokser voldsomt

Mængden af falske sikkerhedsprogrammer steg dramatisk i andet halvår 2008, skriver Shehzad Ahmad fra DK-CERT i denne måneds klumme.

Artikel top billede

"Antivirus 2009 Web Scanner har fundet farlig spyware på din pc! Klik her for at fjerne truslerne!"

Har du set sådan en advarsel? Så er du blevet udsat for en af de mest udbredte farer på nettet for tiden: Falsk sikkerhedssoftware.

Advarslen er løgn.

Formålet er at narre dig til at købe et program, som angiveligt kan fjerne den farlige spyware. Men der er sandsynligvis ingen skadelig software på din pc - medmindre du da henter og installerer det falske sikkerhedsprogram.

Den type programmer ser vi stadig flere af. Det gør Microsoft også. En gang om måneden kører firmaets "Værktøj til fjernelse af skadelig software" på flere hundrede millioner pc'er over hele verden.

Programmet afvikles, hver gang Microsoft udsender de månedlige sikkerhedsopdateringer. Statistikker fra værktøjet ligger til grund for rapporten "Microsoft Security Intelligence Report volume 6," som firmaet udsendte tidligere på måneden.

Renos var nummer et

Af rapporten fremgår det, at den mest udbredte familie af skadelig software i andet halvår 2008 var Win32/Renos.
Renos er en gruppe programmer, der automatisk downloader og installerer falske sikkerhedsprogrammer.

Renos-varianter blev fundet på 4,4 millioner pc'er i perioden. Det var 66 procent flere end i første halvår.
Skidtet spredes på flere måder. En udbredt metode er spam, som indeholder links, der angiver at være til pornovideoer.

Hvis man klikker på linket og besøger webstedet, får man at vide, at man mangler en video-codec for at kunne afspille videoen. Når man installerer den, virker det stadig ikke - og et øjeblik efter får man de første falske virusadvarsler.

Også den seneste tids mest omtalte trussel, Conficker-ormen, har forbindelse til falsk sikkerhedssoftware. Den har således i denne måned installeret programmet SpywareProtect2009 på nogle af de pc'er, den har inficeret.

Udnytter tillid og lyst

Falsk sikkerhedssoftware er et interessant fænomen, fordi det kombinerer tekniske trusler med social engineering.
Det tekniske består i, at der anvendes kendte sårbarheder til at installere programmerne med.

Social engineering går ud på at narre folk til at gøre noget, der er til skade for dem selv. Microsoft-rapporten har et udmærket afsnit om elementerne i social engineering: Frygt, tillid og lyst:

De falske sikkerhedsprogrammer spiller på folks frygt for virus og andre skadelige programtyper.

De bygger på tillid: Pc-brugerne har tillid til, at en sikkerhedsadvarsel kommer fra Windows og skal tages alvorligt. Derfor er advarslerne også udformet, så de ligner ægte advarsler.

Lyst-elementet kommer ind, når programmerne skal spredes. Her udnytter bagmændene folks lyst til at få gratis programmer, se film eller hente musik.

Brug fornuften

Du kan blive udsat for falsk sikkerhedssoftware, selvom din pc er helt ren. Det kan dukke op i form af et popup-vindue i browseren, der advarer om trusler på din pc.
Så skal du bruge din sunde fornuft: Har du bedt om at få scannet din pc? Har du installeret noget software, der kan udføre scanningen?

Hvis ikke, kan du roligt ignorere advarslen. Kør i stedet en scanning med et ægte sikkerhedsprogram, som du har tillid til.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team.

I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect