5. Designer-virus går direkte efter din virksomhed

Artikel top billede

Tilbage til hovedartiklen

Siden den legendariske og berygtede 'I Love You'-virus snoede sig på nettet for 10 år siden, er der sket meget med virus-udviklingen i de it-kriminelles værksteder.

Sikkerhedsekspert Ken Willén fra Symantec oplyser, at sikkerhedsfirmaet har opgjort, at de 1,8 millioner forskellige nye vira, der blev opsnappet alene i 2008 svarer til det samlede antal vira i perioden mellem 1983 og 2007.

Den besynderlige udvikling skyldes én ting: At de it-kriminelle i langt højere grad arbejder på at designe specifikke vira, der ikke er kendt af anti-virusprogrammerne på forhånd. Derved har de lettere ved at tiltuske sig adgang til helt specifikke virksomheder, som de kriminelle har for øje, fordi anti-virusprogrammerne så at sige er sat ud af spil.

"Som it-kriminel tjener man ingen penge ved at sende en virus bredt ud. Men hvis man kan slippe målrettet gennem sikkerhedshegnet i en virksomhed, så er der derimod mulighed for at opsnappe forretningshemmeligheder, indsamle netbank-nøgler og passwords," forklarer Ken Willén.

Han forklarer, at designer-vira virker ved, at de it-kriminelle sender en mail - ofte i form af en vittighed - til de ansatte i den udsete virksomhed. I mailen vil der være en lille kodestump, der bliver aktiveret, hvis den ansatte eksempelvis klikker på et link i vittighedsmailen.

Kodestumpen installerer en downloader, der i lighed med andre webtrusler siden automatisk kan hente den reelt ondsindede kode fra nettet.

"Når/hvis it-sikkerhedsfolkene i virksomheden så opdager den ondsindede kode, vil downloader-programmet bare blive sat til at hente mere malware på nettet, indtil selve downloaderen bliver fjernet," forklarer Ken Willén, som understreger, at denne type angreb er meget "stille" angreb.

Han anbefaler en sikkerhedsklient, der udover at indeholde traditionel anti-virus, også indeholder personlig firewall, hostbaseret intrusion detection, applikationsbeskyttelse (kontrol af hvilke programmer, der må køre på en maskine og hvilke programmer, der må skrive i Windows-kataloget og registreringsdatabasen) samt adfærdskontrol og undervisning af medarbejderne.

Tilbage til hovedartiklen

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Akademikernes A-kasse

    Data Scientist til Akademikernes A-kasse

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job