Kina er paradis for verdens hackere

Knap en tredjedel af alle de computere verden over, der er ramt af den frygtede Conficker-orm, er kinesisk. Læs hvorfor.

Artikel top billede

Computerworld News Service: Mellem hver tredje og hver fjerde af verdens computere, der sidste år var inficerede af en af de store varianter af Conficker-ormen, stod i Kina, påpeger en officiel rapport, der beskriver den omfattende malware i landet.

Omkring syv millioner kinesiske IP-adresser var ved slutningen af sidste år inficeret af Conficker B, påpeger en årlig sikkerhedsrapport, der er blevet offentliggjort af det kinesiske Computer Network Emergency Response Technical Team (CNCERT).

Antallet af inficeringer varierede i løbet af andet halvår, men lå konsistent på over fem millioner på nær i en enkelt uge.

Disse høje antal tilskriver Kina op til 28 procent af verdens samlede Conficker B-inficeringer afhængig af hvilken uge, man kigger på.

Confickers bagmænd har indtil videre knap nok brugt deres netværk af inficerede computere til noget, men de kan potentielt udnytte det til at lancere et lammende denial-of-service-angreb ved at få alle computerne til at kontakte den samme server samtidigt.

Piratkopier uden opdateringer

Malware er et stigende problem på verdensplan, men de kinesiske pc-brugere er muligvis lettere at ramme end andre.

Over fire procent af Kinas mere end 380 millioner internetbrugere (cirka 15,2 millioner) benytter ingen form for sikkerhedssoftware overhovedet, påpeger en ny undersøgelse.

Piratkopiering af software er også meget udbredt i landet. Især er der mange pc'er med ulovlige kopier af Windows XP, der naturligvis ikke modtager jævnlige sikkerhedsopdateringer.

Conficker begyndte at sprede sig sidst i 2008 og er blevet det mest udbredte botnet, der er kendskab til. Men opmærksomheden på ormen tog af sidste år, da 1. april, hvor ormen fik en opdatering, kom og gik, uden at verden gik under. Millioner af pc'er på verdensplan er stadig inficerede med ormen.

Tallene i den kinesiske rapport er langt højere end lignede tal fra Shadowserver Foundation, der drives af frivillige. Shadowservers website viser under to millioner inficeringer i Kina. Årsagen til denne store forskel er ikke helt tydelig, men der er flere forskellige grunde til, at det kan være besværligt at tælle inficeringer ud fra IP-adresser.

For eksempel får pc'er i visse tilfælde nye IP-adresser, hver gang de forbinder til internettet, så en inficeret computer, der lukker ned og genstarter, kan give et indtryk af flere end blot en enkelt inficeret computer.

Den kinesiske rapport beskriver også et fald i landets antal af pc'er, der er kontrolleret af trojanere og botnet. Kina har nu 260.000 pc'er, der er kontrolleret af trojanere, hvilket udgør et fald til under halvdelen af antallet fra sidste år, mens 837.000 computere er kontrolleret af botnet, hvilket udgør et fald på mere end 30 procent.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra NetNordic

    De danske virksomheders kritiske infrastruktur er under pres

    Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car