Conficker har gnavet sig ind i syv millioner pc'er

Conficker har passeret en faretruende milepæl. Ormen har nu inficeret mere end syv millioner computere, vurderer sikkerhedseksperter.

Artikel top billede

(Foto: Tegning: Lene Sekjær)

Computerworld News Service: I sidste ugeloggede frivillige eksperter fra Shadowserver Foundation computere fra flere end syv millioner unikke IP-adresser, der alle var inficerede med kendte varianter af Conficker.

Det har været muligt for sikkerhedseksperterne at følge Conficker-inficeringerne ved at knække den algoritme, som ormen bruger til at lede efter instrukser fra internettet, og derefter placere deres egne såkaldte "sinkhole"-servere på de internetdomæner, som ormen er programmeret til at besøge.

Conficker har adskillige metoder til at modtage instrukser, så banditterne bag ormen har stadig været i stand til at kontrollere de inficerede pc'er, men disse sinkhole-servere har givet eksperterne en god idé om, hvor mange maskiner, der er inficerede.

Selvom Conficker sandsynligvis er den mest kendte computer-orm, så bliver nye pc'er stadig inficeret med den, siger Andre DiMino, der er medstifter af Shadowserver Foundation.

"Tendensen er afgjort stigende, og syv millioner inficeringer er virkelig noget af en milepæl," siger han.

Mysterium

Conficker kom først i sikkerhedseksperternes søgelys i november 2008 og fik udbredt mediedækning først på året 2009. Ormen har vist sig meget modstandsdygtig og i stand til at geninficere systemer, selv efter den er blevet fjernet.

Ormen er meget udbredt eksempelvis i Kina og Brasilien. Medlemmer af brancheforeningen Conficker Working Group, der blev oprettet sidste år for at bekæmpe ormen, regner med, at mange af de inficerede pc'er kører piratkopier af Microsoft Windows og derfor er ude af stand til at downloade de sikkerhedsrettelser eller Microsofts Værktøj til fjernelse af skadelig software, som kan fjerne inficeringen.

På trods af dens udbredelse har Conficker sjældent været brugt af de kriminelle, der står bag den. Og det er noget af et mysterium. Visse medlemmer af Conficker Working Group mener, at Confickers bagmand simpelthen har fået kolde fødder på grund af ormens overvældende succes.

"Mit eneste gæt er, at personen, der skabte den, er blevet skræmt," siger Eric Sites, der er teknologichef for Sunbelt Software og medlem af arbejdsgruppen.

"Det her har kostet så mange virksomheder og individer så meget at få rettet, så hvis de skyldige nogensinde bliver fanget, bliver de låst inde i meget lang tid."

It-afdelingen bliver som regel opmærksom på en Conficker-inficering, når en bruger pludselig ikke er i stand til at logge på sin computer. Det sker, fordi inficerede maskiner forsøger at oprette forbindelse til andre computere på netværket og gætte deres kodeord, indtil de til sidst låses ude af systemet.

Men omkostningerne ved ormen ville være endnu større, hvis Conficker eksempelvis blev brugt til et distribueret denial of service-angreb.

"Dette er afgjort et botnet, der kunne blive udnyttet til angrebsformål," siger DeMino. "Med et netværk af dette omfang er der ingen grænser for, hvad det kan udnyttes til."

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Søfartsstyrelsen

    Strategisk og visionær it-arkitekt

    Region Sjælland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland