Kina er paradis for verdens hackere

Knap en tredjedel af alle de computere verden over, der er ramt af den frygtede Conficker-orm, er kinesisk. Læs hvorfor.

Artikel top billede

Computerworld News Service: Mellem hver tredje og hver fjerde af verdens computere, der sidste år var inficerede af en af de store varianter af Conficker-ormen, stod i Kina, påpeger en officiel rapport, der beskriver den omfattende malware i landet.

Omkring syv millioner kinesiske IP-adresser var ved slutningen af sidste år inficeret af Conficker B, påpeger en årlig sikkerhedsrapport, der er blevet offentliggjort af det kinesiske Computer Network Emergency Response Technical Team (CNCERT).

Antallet af inficeringer varierede i løbet af andet halvår, men lå konsistent på over fem millioner på nær i en enkelt uge.

Disse høje antal tilskriver Kina op til 28 procent af verdens samlede Conficker B-inficeringer afhængig af hvilken uge, man kigger på.

Confickers bagmænd har indtil videre knap nok brugt deres netværk af inficerede computere til noget, men de kan potentielt udnytte det til at lancere et lammende denial-of-service-angreb ved at få alle computerne til at kontakte den samme server samtidigt.

Piratkopier uden opdateringer

Malware er et stigende problem på verdensplan, men de kinesiske pc-brugere er muligvis lettere at ramme end andre.

Over fire procent af Kinas mere end 380 millioner internetbrugere (cirka 15,2 millioner) benytter ingen form for sikkerhedssoftware overhovedet, påpeger en ny undersøgelse.

Piratkopiering af software er også meget udbredt i landet. Især er der mange pc'er med ulovlige kopier af Windows XP, der naturligvis ikke modtager jævnlige sikkerhedsopdateringer.

Conficker begyndte at sprede sig sidst i 2008 og er blevet det mest udbredte botnet, der er kendskab til. Men opmærksomheden på ormen tog af sidste år, da 1. april, hvor ormen fik en opdatering, kom og gik, uden at verden gik under. Millioner af pc'er på verdensplan er stadig inficerede med ormen.

Tallene i den kinesiske rapport er langt højere end lignede tal fra Shadowserver Foundation, der drives af frivillige. Shadowservers website viser under to millioner inficeringer i Kina. Årsagen til denne store forskel er ikke helt tydelig, men der er flere forskellige grunde til, at det kan være besværligt at tælle inficeringer ud fra IP-adresser.

For eksempel får pc'er i visse tilfælde nye IP-adresser, hver gang de forbinder til internettet, så en inficeret computer, der lukker ned og genstarter, kan give et indtryk af flere end blot en enkelt inficeret computer.

Den kinesiske rapport beskriver også et fald i landets antal af pc'er, der er kontrolleret af trojanere og botnet. Kina har nu 260.000 pc'er, der er kontrolleret af trojanere, hvilket udgør et fald til under halvdelen af antallet fra sidste år, mens 837.000 computere er kontrolleret af botnet, hvilket udgør et fald på mere end 30 procent.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Semler Gruppen

    IT Service Manager til Semler IT

    Københavnsområdet

    Netcompany A/S

    Senior Network Engineer

    Københavnsområdet

    SOS International

    Principal Solution Architect

    Midtjylland

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS