DK-CERT: Falsk antivirus vokser voldsomt

Mængden af falske sikkerhedsprogrammer steg dramatisk i andet halvår 2008, skriver Shehzad Ahmad fra DK-CERT i denne måneds klumme.

Artikel top billede

"Antivirus 2009 Web Scanner har fundet farlig spyware på din pc! Klik her for at fjerne truslerne!"

Har du set sådan en advarsel? Så er du blevet udsat for en af de mest udbredte farer på nettet for tiden: Falsk sikkerhedssoftware.

Advarslen er løgn.

Formålet er at narre dig til at købe et program, som angiveligt kan fjerne den farlige spyware. Men der er sandsynligvis ingen skadelig software på din pc - medmindre du da henter og installerer det falske sikkerhedsprogram.

Den type programmer ser vi stadig flere af. Det gør Microsoft også. En gang om måneden kører firmaets "Værktøj til fjernelse af skadelig software" på flere hundrede millioner pc'er over hele verden.

Programmet afvikles, hver gang Microsoft udsender de månedlige sikkerhedsopdateringer. Statistikker fra værktøjet ligger til grund for rapporten "Microsoft Security Intelligence Report volume 6," som firmaet udsendte tidligere på måneden.

Renos var nummer et

Af rapporten fremgår det, at den mest udbredte familie af skadelig software i andet halvår 2008 var Win32/Renos.
Renos er en gruppe programmer, der automatisk downloader og installerer falske sikkerhedsprogrammer.

Renos-varianter blev fundet på 4,4 millioner pc'er i perioden. Det var 66 procent flere end i første halvår.
Skidtet spredes på flere måder. En udbredt metode er spam, som indeholder links, der angiver at være til pornovideoer.

Hvis man klikker på linket og besøger webstedet, får man at vide, at man mangler en video-codec for at kunne afspille videoen. Når man installerer den, virker det stadig ikke - og et øjeblik efter får man de første falske virusadvarsler.

Også den seneste tids mest omtalte trussel, Conficker-ormen, har forbindelse til falsk sikkerhedssoftware. Den har således i denne måned installeret programmet SpywareProtect2009 på nogle af de pc'er, den har inficeret.

Udnytter tillid og lyst

Falsk sikkerhedssoftware er et interessant fænomen, fordi det kombinerer tekniske trusler med social engineering.
Det tekniske består i, at der anvendes kendte sårbarheder til at installere programmerne med.

Social engineering går ud på at narre folk til at gøre noget, der er til skade for dem selv. Microsoft-rapporten har et udmærket afsnit om elementerne i social engineering: Frygt, tillid og lyst:

De falske sikkerhedsprogrammer spiller på folks frygt for virus og andre skadelige programtyper.

De bygger på tillid: Pc-brugerne har tillid til, at en sikkerhedsadvarsel kommer fra Windows og skal tages alvorligt. Derfor er advarslerne også udformet, så de ligner ægte advarsler.

Lyst-elementet kommer ind, når programmerne skal spredes. Her udnytter bagmændene folks lyst til at få gratis programmer, se film eller hente musik.

Brug fornuften

Du kan blive udsat for falsk sikkerhedssoftware, selvom din pc er helt ren. Det kan dukke op i form af et popup-vindue i browseren, der advarer om trusler på din pc.
Så skal du bruge din sunde fornuft: Har du bedt om at få scannet din pc? Har du installeret noget software, der kan udføre scanningen?

Hvis ikke, kan du roligt ignorere advarslen. Kør i stedet en scanning med et ægte sikkerhedsprogram, som du har tillid til.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team.

I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Applikationsarkitekt til stor applikationstransformation i Forsvaret

Københavnsområdet

Capgemini Danmark A/S

Head of Digital Trust & Security

Københavnsområdet

Capgemini Danmark A/S

Client Partner

Midtjylland

Annonceindlæg fra Cognizant

93 % af alle job påvirkes af AI. Hvad betyder det for danske virksomheder?

I mange år har vi talt om, hvordan AI en dag ville forandre arbejdslivet. Nu er "en dag" blevet til i dag.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S