Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Windows, Sikkerhedshuller, Malware-virus

Antivirusfirma: Seks procent af pc'er inficeret med Downadup-orm

Downadup-ormen kan have inficeret helt op mod seks procent af alle pc'er, hævder antivirusfirmaet Panda Security.

Af Jesper Stein Sandal Torsdag, 22. januar 2009 - 6:59

Downadup-ormen er godt på vej til at skrive sig ind i historiebøgerne som ét af de værste virusangreb nogensinde. I hvert fald hvis man skal tro statistik fra flere antivirusfirmaer.

Panda Security vurderer ifølge en pressemeddelelse, at op mod seks procent af alle pc'er kan være blevet inficeret med den mest udbredte variant af ormen.

Til amerikanske Computerworld vurderer firmaet, at tallet endda kan være endnu højere.

»De seks procent kommer fra de folk, der har valgt at besøge vores websted og foretage en scanning. Hvis vi så på den generelle befolkning, så kunne tallet ligge på 20 til 30 procent,« siger chefevangelist Ryan Sherstobitoff til Computerworld.com.

Tallet skal dog formentligt tages med et alvorligt gran salt. Panda har registreret lidt over 115.000 inficerede pc'er ud af omkring to millioner, som er blevet scannet ved hjælp af selskabets webbaserede scanner.

Uden yderligere oplysning om, hvilke brugere der har valgt at foretage scanningen hos Panda, er det derfor vanskeligt at projicere tallet ud på den generelle internetpopulation.

Tilsvarende er konkurrenten F-Secures bud på omkring 9,5 millioner inficerede pc'er ligeledes et tal, som er forbundet med stor usikkerhed.

Ifølge F-Secure er tallet bestemt ud fra en kombination af antallet af inficerede Windows-pc'er, som har kontaktet det domæne, F-Secure har registreret, og et tal sendt fra hver maskine om antallet af maskiner, den har inficeret.

Downadup-ormen generer dagligt en liste på omkring 250 domænenavne. Ormen forsøger at kontakte disse domæner for at hente opdateringer. Bagmændene behøver således kun registrere et enkelt af disse domæner for at styre ormen. Til gengæld vil det være vanskeligt at stoppe ormen ved blot at spærre for domænerne, da der hver dag kommer nye domæner til.

NAT-routere slører antallet

Flere antivirusfirmaer registrerer derfor ét eller flere af de kommende domæner for at kunne tælle, hvor mange pc'er der forsøger at kontakte domænet.

Problemet er imidlertid, at alle pc'er på et netværk med en NAT-router vil have den samme IP-adresse. Derfor er det ikke nok at optælle unikke IP-adresser.

Derfor bruger F-Secure også et tal, som optræder i den HTTP-header, som ormen sender til serveren. Tallet skal formentligt angive, hvor mange pc'er den pågældende maskiner har inficeret.

Ved at kombinere disse oplysninger, når F-Secure frem til dets skøn, som ifølge selskabet selv er et konservativt skøn. Det forudsætter imidlertid, at tallet, som angives i HTTP-headeren, er korrekt, og der ikke er et stort overlap mellem maskiner, som konstant forsøger at inficere de samme pc'er.

Netværksdrev en farlig smittekilde

Selvom Downadup-ormen mest er kendt for at sprede sig ved hjælp af en sårbarhed i Windows, så er den største trussel reelt ormens mulighed for at sprede sig via netværksdrev.

Denne spredning er ganske vist ikke automatisk, men kan til gengæld ske til Windows-pc'er, som er fuldt opdaterede, hvis blot en bruger åbner et netværksdrev, som er inficeret.

Microsoft har frigivet en opdateret version af selskabets værktøj til fjernelse af ondsindede programmer, som kan fjerne Downadup. Imidlertid forhindrer ormen en bruger i at besøge Windows Update, så det kræver en manuel kørsel af en downloadet version.

Microsoft anbefaler ligeledes, at man slår Autorun-funktionen i Windows fra. Ifølge US-CERT skal man imidlertid være opmærksom på, at den normale metode til at slå funktionen fra, ikke yder fuld beskyttelse. US-CERT har derfor frigivet en mere detaljeret vejledning.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
QA Manager
Udgivet 2. maj 11.03
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03
Senior metodekonsulent med interesse for BPM og SCRUM
Udgivet 2. maj 9.59

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Simon Rigét 22. jan. 2009 - 14.25
 
Scanner også skraldespand!

Hvad er de 6% så?
Har lige kørt scanneren. Den fandt flere virus i min PC. Men de lå alle i en slettet post mappe.
Er det ikke lidt useriøst at scanne i postmapperne og papirkurven og kalde det infektioner?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ulrik Friis 22. jan. 2009 - 14.40
 
Titel?

Øøeehh - chefevangelist - betyder det, at Ryan Sherstobitoff prædiger?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 28. jan. 2009 - 17.22
 
Re: Virus i papirkurv
Er det ikke lidt useriøst at scanne i postmapperne og papirkurven og kalde det infektioner?

Det er meget almindeligt, at virus'er placerer sig i papirkurv kataloget. Dette katalog, er ligeså godt som alle andre placeringer, hvis der i registreringsdatabasen, eller i windows systemfiler refereres til filen i kataloget.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Simon Rigét 28. jan. 2009 - 18.09
 
Re: Virus i papirkurv

tja - nu har jeg ikke tjekket registreringsdatabasen Men fælles for skraldespand og mappen slettet post er jo at indholdet slettes hele tiden.
Kender du noget eksempel på en infektion der placere sig der?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 28. jan. 2009 - 19.07
 
Re: Virus i papirkurv

Hvis jeg kopierer en fil ind i "recycled" på harddisken, vises den ikke i skraldespanden, og den forsvinder ikke, ved "tøm papirkurv". Prøv, at kopiere en fil ind, sæt den til hidden, og readonly, og se om den bliver vist - og kan slettes. Prøv at eksperimentere med hidden og readonly, for at se om du kan få den frem i "papirkurven".

Grunden til, at papirkurven vælges, er at uanset hvordan du konfigurerer windows til at vise filer (hidden mv.) så er muligt, at få filerne til at ikke kunne vises fra windows brugergrænsefladen, når filerne lægges i papirkurv - og de slettes ikke med "tøm papirkurv".

Du kan se filerne fra systemprompt'en, ved at skrive CD recycled, for alle drevs (hver drev, har sin egen recycled).

Samtidigt, skal du bruge dir /AH for at vise hidden filer, og directories.

Kopierer du en fil ind i "recycled" fra system prompt'en, kan du se, at den ikke vises i papirkurven i windows, og oftest sættes den også til readonly og hidden, så den ikke umiddelbart vises fra system prompt'en. Papirkurven, er derfor et godt skjulested.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Simon Rigét 28. jan. 2009 - 19.41
 
Re: Virus i papirkurv

Interessant! Der blev jeg lidt klogere. Tak.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    1 comment.
    Last update 25 minutter 28 sekunder
    Skrevet af Casper Bang
  2. Danske internetudbydere nægter at blokere 12 pokersites

    5 comments.
    Last update 33 minutter 54 sekunder
    Skrevet af Johan S. Larsen
  3. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 34 minutter 3 sekunder
    Skrevet af Mikkel Kirkgaard Nielsen
  4. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 1 time 30 minutter
    Skrevet af Jacob Sparre Andersen
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 1 time 37 minutter
    Skrevet af Poul-Henning Kamp
  6. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 1 time 47 minutter
    Skrevet af Poul-Henning Kamp
  7. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 1 time 58 minutter
    Skrevet af Thue Kristensen
  8. GOTO - programming with the stars (F#)

    9 comments.
    Last update 2 timer 7 minutter
    Skrevet af Baldur Norddahl

Mere debat »

It-virksomheder

Raxco Scandinavia
|
D60
|
Netcompany
|
Aalborg Data
|
Visma
|
Praktisk IT
|
Visma Sirius A/S
|
NNIT
|
Atos IT Solutions And Services
|
Olsens IT
|
IBM Danmark
|
Innologic A/S
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300