Avanceret virus rammer både Windows og Linux

En ny virus har set dagens lys. Virusen gør ingen skade på de inficerede systemer, men sikkerhedseksperter advarer om, at den kan være forløber for en ny generation af virus, der ikke kun angriber én platform.

I filmen Independence Day lykkes det heltene at uskadeliggøre de onde rumvæsner, der er i færd med at ødelægge Jorden, ved at overføre en computervirus fra en bærbar Apple-computer til moderskibets computer. Men det er ikke kun på film, at computervirus er ligeglade med, om computeren kører den ene eller anden software.

Virusjægerne hos Symantec har opdaget en ny virus [W32,Linux]Simile.D, som ikke er kræsen, men derimod angriber både computere med Linux og computere med Windows. Den er dog farligere under de fleste Windows end under Linux, medmindre brugeren er logget på som administrator (root) eller har rettigheder som superbruger.

Simile.D er ifølge Symantec uskadelig, og der er endnu kun få rapporter om, at den har angrebet systemer ude i den virkelige verden. Men måden, den arbejder på, kan inspirere andre virusprogrammører til at lave mere ondsindede versioner.

Den nuværende version af Simile.D viser sig blot på datoen 17. marts eller 17. september, hvor den kommer frem med en lille dialogboks i Windows eller en tekstbesked i et konsolvindue på Linux-systemer. På de to platforme er det henholdsvis Portable Executable PE-filer, der bliver inficeret. En screen saver (.scr) er et eksempel på en PE-fil. Under både Windows og Linux går det ud over binære filer i ELF-format.

Det er ikke første gang, at en virus viser, at den kan sprede sig mellem både Linux og Windows. Simile.D smitter i store træk på samme måde som en tidligere virus [W32,Linux]Peelf.

Det farligste ved Simile.D er ikke virusen selv, men derimod den avancerede måde, den gemmer sig i de filer, den inficerer. Den skifter så at sige ?ham?, hver gang den spreder sig til en ny fil. Det sætter antivirusprogrammerne på en ekstra hård opgave, fordi det skal kunne finde Simile.D uanset hvilken ham, den har iført sig.

Symantecs eget antivirusprogram Norton Anti Virus kan indtil videre kun finde de inficerede filer. For at fjerne Simile.D fra systemet, skal de inficerede filer slettes.

Relevant Link:
Symantec om [W32,Linux]Simile.D

Få svar og overblik i virusspørgsmål med IDC-Analysen
Virus i Danmark 2002
Download analysen her.

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S