Conficker har gnavet sig ind i syv millioner pc'er

Conficker har passeret en faretruende milepæl. Ormen har nu inficeret mere end syv millioner computere, vurderer sikkerhedseksperter.

Artikel top billede

(Foto: Tegning: Lene Sekjær)

Computerworld News Service: I sidste ugeloggede frivillige eksperter fra Shadowserver Foundation computere fra flere end syv millioner unikke IP-adresser, der alle var inficerede med kendte varianter af Conficker.

Det har været muligt for sikkerhedseksperterne at følge Conficker-inficeringerne ved at knække den algoritme, som ormen bruger til at lede efter instrukser fra internettet, og derefter placere deres egne såkaldte "sinkhole"-servere på de internetdomæner, som ormen er programmeret til at besøge.

Conficker har adskillige metoder til at modtage instrukser, så banditterne bag ormen har stadig været i stand til at kontrollere de inficerede pc'er, men disse sinkhole-servere har givet eksperterne en god idé om, hvor mange maskiner, der er inficerede.

Selvom Conficker sandsynligvis er den mest kendte computer-orm, så bliver nye pc'er stadig inficeret med den, siger Andre DiMino, der er medstifter af Shadowserver Foundation.

"Tendensen er afgjort stigende, og syv millioner inficeringer er virkelig noget af en milepæl," siger han.

Mysterium

Conficker kom først i sikkerhedseksperternes søgelys i november 2008 og fik udbredt mediedækning først på året 2009. Ormen har vist sig meget modstandsdygtig og i stand til at geninficere systemer, selv efter den er blevet fjernet.

Ormen er meget udbredt eksempelvis i Kina og Brasilien. Medlemmer af brancheforeningen Conficker Working Group, der blev oprettet sidste år for at bekæmpe ormen, regner med, at mange af de inficerede pc'er kører piratkopier af Microsoft Windows og derfor er ude af stand til at downloade de sikkerhedsrettelser eller Microsofts Værktøj til fjernelse af skadelig software, som kan fjerne inficeringen.

På trods af dens udbredelse har Conficker sjældent været brugt af de kriminelle, der står bag den. Og det er noget af et mysterium. Visse medlemmer af Conficker Working Group mener, at Confickers bagmand simpelthen har fået kolde fødder på grund af ormens overvældende succes.

"Mit eneste gæt er, at personen, der skabte den, er blevet skræmt," siger Eric Sites, der er teknologichef for Sunbelt Software og medlem af arbejdsgruppen.

"Det her har kostet så mange virksomheder og individer så meget at få rettet, så hvis de skyldige nogensinde bliver fanget, bliver de låst inde i meget lang tid."

It-afdelingen bliver som regel opmærksom på en Conficker-inficering, når en bruger pludselig ikke er i stand til at logge på sin computer. Det sker, fordi inficerede maskiner forsøger at oprette forbindelse til andre computere på netværket og gætte deres kodeord, indtil de til sidst låses ude af systemet.

Men omkostningerne ved ormen ville være endnu større, hvis Conficker eksempelvis blev brugt til et distribueret denial of service-angreb.

"Dette er afgjort et botnet, der kunne blive udnyttet til angrebsformål," siger DeMino. "Med et netværk af dette omfang er der ingen grænser for, hvad det kan udnyttes til."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura