Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Windows, Sikkerhedshuller, Malware-virus

Antivirusfirma: Seks procent af pc'er inficeret med Downadup-orm

Downadup-ormen kan have inficeret helt op mod seks procent af alle pc'er, hævder antivirusfirmaet Panda Security.

Af Jesper Stein Sandal Torsdag, 22. januar 2009 - 6:59

Downadup-ormen er godt på vej til at skrive sig ind i historiebøgerne som ét af de værste virusangreb nogensinde. I hvert fald hvis man skal tro statistik fra flere antivirusfirmaer.

Panda Security vurderer ifølge en pressemeddelelse, at op mod seks procent af alle pc'er kan være blevet inficeret med den mest udbredte variant af ormen.

Til amerikanske Computerworld vurderer firmaet, at tallet endda kan være endnu højere.

»De seks procent kommer fra de folk, der har valgt at besøge vores websted og foretage en scanning. Hvis vi så på den generelle befolkning, så kunne tallet ligge på 20 til 30 procent,« siger chefevangelist Ryan Sherstobitoff til Computerworld.com.

Tallet skal dog formentligt tages med et alvorligt gran salt. Panda har registreret lidt over 115.000 inficerede pc'er ud af omkring to millioner, som er blevet scannet ved hjælp af selskabets webbaserede scanner.

Uden yderligere oplysning om, hvilke brugere der har valgt at foretage scanningen hos Panda, er det derfor vanskeligt at projicere tallet ud på den generelle internetpopulation.

Tilsvarende er konkurrenten F-Secures bud på omkring 9,5 millioner inficerede pc'er ligeledes et tal, som er forbundet med stor usikkerhed.

Ifølge F-Secure er tallet bestemt ud fra en kombination af antallet af inficerede Windows-pc'er, som har kontaktet det domæne, F-Secure har registreret, og et tal sendt fra hver maskine om antallet af maskiner, den har inficeret.

Downadup-ormen generer dagligt en liste på omkring 250 domænenavne. Ormen forsøger at kontakte disse domæner for at hente opdateringer. Bagmændene behøver således kun registrere et enkelt af disse domæner for at styre ormen. Til gengæld vil det være vanskeligt at stoppe ormen ved blot at spærre for domænerne, da der hver dag kommer nye domæner til.

NAT-routere slører antallet

Flere antivirusfirmaer registrerer derfor ét eller flere af de kommende domæner for at kunne tælle, hvor mange pc'er der forsøger at kontakte domænet.

Problemet er imidlertid, at alle pc'er på et netværk med en NAT-router vil have den samme IP-adresse. Derfor er det ikke nok at optælle unikke IP-adresser.

Derfor bruger F-Secure også et tal, som optræder i den HTTP-header, som ormen sender til serveren. Tallet skal formentligt angive, hvor mange pc'er den pågældende maskiner har inficeret.

Ved at kombinere disse oplysninger, når F-Secure frem til dets skøn, som ifølge selskabet selv er et konservativt skøn. Det forudsætter imidlertid, at tallet, som angives i HTTP-headeren, er korrekt, og der ikke er et stort overlap mellem maskiner, som konstant forsøger at inficere de samme pc'er.

Netværksdrev en farlig smittekilde

Selvom Downadup-ormen mest er kendt for at sprede sig ved hjælp af en sårbarhed i Windows, så er den største trussel reelt ormens mulighed for at sprede sig via netværksdrev.

Denne spredning er ganske vist ikke automatisk, men kan til gengæld ske til Windows-pc'er, som er fuldt opdaterede, hvis blot en bruger åbner et netværksdrev, som er inficeret.

Microsoft har frigivet en opdateret version af selskabets værktøj til fjernelse af ondsindede programmer, som kan fjerne Downadup. Imidlertid forhindrer ormen en bruger i at besøge Windows Update, så det kræver en manuel kørsel af en downloadet version.

Microsoft anbefaler ligeledes, at man slår Autorun-funktionen i Windows fra. Ifølge US-CERT skal man imidlertid være opmærksom på, at den normale metode til at slå funktionen fra, ikke yder fuld beskyttelse. US-CERT har derfor frigivet en mere detaljeret vejledning.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
Freelance Changemanager
Udgivet 23. jan 13.05
Technical Support Engineers for our client Invensys
Udgivet 4. jan 10.22

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Simon Rigét 22. jan. 2009 - 14.25
 
Scanner også skraldespand!

Hvad er de 6% så?
Har lige kørt scanneren. Den fandt flere virus i min PC. Men de lå alle i en slettet post mappe.
Er det ikke lidt useriøst at scanne i postmapperne og papirkurven og kalde det infektioner?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ulrik Friis 22. jan. 2009 - 14.40
 
Titel?

Øøeehh - chefevangelist - betyder det, at Ryan Sherstobitoff prædiger?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 28. jan. 2009 - 17.22
 
Re: Virus i papirkurv
Er det ikke lidt useriøst at scanne i postmapperne og papirkurven og kalde det infektioner?

Det er meget almindeligt, at virus'er placerer sig i papirkurv kataloget. Dette katalog, er ligeså godt som alle andre placeringer, hvis der i registreringsdatabasen, eller i windows systemfiler refereres til filen i kataloget.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Simon Rigét 28. jan. 2009 - 18.09
 
Re: Virus i papirkurv

tja - nu har jeg ikke tjekket registreringsdatabasen Men fælles for skraldespand og mappen slettet post er jo at indholdet slettes hele tiden.
Kender du noget eksempel på en infektion der placere sig der?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 28. jan. 2009 - 19.07
 
Re: Virus i papirkurv

Hvis jeg kopierer en fil ind i "recycled" på harddisken, vises den ikke i skraldespanden, og den forsvinder ikke, ved "tøm papirkurv". Prøv, at kopiere en fil ind, sæt den til hidden, og readonly, og se om den bliver vist - og kan slettes. Prøv at eksperimentere med hidden og readonly, for at se om du kan få den frem i "papirkurven".

Grunden til, at papirkurven vælges, er at uanset hvordan du konfigurerer windows til at vise filer (hidden mv.) så er muligt, at få filerne til at ikke kunne vises fra windows brugergrænsefladen, når filerne lægges i papirkurv - og de slettes ikke med "tøm papirkurv".

Du kan se filerne fra systemprompt'en, ved at skrive CD recycled, for alle drevs (hver drev, har sin egen recycled).

Samtidigt, skal du bruge dir /AH for at vise hidden filer, og directories.

Kopierer du en fil ind i "recycled" fra system prompt'en, kan du se, at den ikke vises i papirkurven i windows, og oftest sættes den også til readonly og hidden, så den ikke umiddelbart vises fra system prompt'en. Papirkurven, er derfor et godt skjulested.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Simon Rigét 28. jan. 2009 - 19.41
 
Re: Virus i papirkurv

Interessant! Der blev jeg lidt klogere. Tak.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    12 comments.
    Last update 12 minutter 22 sekunder
    Skrevet af Robert Larsen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 40 minutter 35 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 43 minutter 9 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 56 minutter 14 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 9 minutter
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 1 time 11 minutter
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 1 time 23 minutter
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 1 time 23 minutter
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300