Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Sikkerhedshuller, Malware-virus

Hver 10. computer stadig blotlagt for Conficker-angreb

Halvandet år efter at Microsoft udsendte en yderst kritisk opdatering, er én ud af ti computere stadig ikke blevet patchet med den. Det åbner døren for den frygtede Conficker-orm.

Af Jesper Kildebogaard Torsdag, 8. april 2010 - 10:28

Sidste forår raserede ormen Conficker it-netværk verden over og blev det voldsomste malware-angreb de seneste år. I Danmark havde blandt andet flere kommuner massive problemer med ormen, og Conficker, der også er kendt under navnet Downadup, blev meget omtalt i it-medierne.

Alligevel står hver tiende af de computere, som det amerikanske sikkerhedsfirma Qualys har undersøgt, ubeskyttet mod den hidsige orm. Det skriver amerikanske Computerworld.

Conficker udnytter et hul i fil- og printerhåndteringen i Windows, som Microsoft lukkede med en ekstraordinær opdatering i oktober 2008. Allerede dengang blev der advaret grundigt mod konsekvenserne, hvis man ikke opdaterede, men ikke alle lyttede efter, så hele foråret 2009 spredte ormen panik og sendte it-chefer på overarbejde.

Ikke nok med at mange computere stadig står ubeskyttede hen et år efter - undersøgelsen, der omfatter flere hundredetusinde computere i USA, viste også, at 2,5 procent af computerne er inficeret med Conficker.

Bølgen af computere og netværk, der blev ukampdygtige af Conficker, kom bag på de fleste, da ormen virkede på en meget anderledes måde end malware ellers normalt gør i dag. Problemerne opstod, fordi Conficker overbelastede netværket med forespørgsler og login-forsøg, og ikke på grund af skadevirkninger bygget ind i ormen.

Faktisk var Conficker lidt af et mysterium, fordi der tilsyneladende ikke var nogen såkaldt 'payload', altså et gennemtænkt formål med at udbrede malwaren. Da Conficker var mest udbredt og efter sigende havde kontrol over 12 millioner computere i verden, gik der rygter om, at ormen den 1. april 2009 ville udnytte sin magt og slå til, for eksempel ved at bombardere websider med trafik i et ddos-angreb.

Virkeligheden viste sig langt mere prosaisk. Da Confickers bagmænd endelig brugte ormens udbredelse til noget, var det til at installere et stykke fup-software, der skulle lokke penge ud af folk.

Undervejs i kampen mod Conficker udlovede Microsoft en dusør på knap halvanden million kroner for oplysninger om bagmændene. Ormen førte også til et hidtil uset verdensomspændende samarbejde mellem sikkerhedsfirmaer og domæne-myndigheder, da Conficker brugte tilfældigt genererede internetadresser til at opdatere sig selv.

Arbejdet for at lukke disse domæner hurtigere end ormen kunne kontakte dem måtte dog opgives, da Conficker blev opdateret til at generere 50.000 muligheder om dagen i stedet for 100.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
CFD Tester
Udgivet 20. jan 9.24
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03
Mobility arkitekt
Udgivet 7. dec 2011 13.13
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Hansen 8. apr. 2010 - 11.42
 
Blokering

Microsoft burde tilføje i deres EULA at de har tilladelse til at lave diverse blokeringer og begrænsninger i Windows hvis brugere efter en given periode ikke har opdateret med en patch eller sågar en browser-opdatering (for nu at komme IE6 til livs).
På den måde kan de bedre sørge for at usikre maskiner ikke laver ballade, og brugeren får taget sig sammen til at opdatere.
Dem der kører systemer der er bundet til en bestemt browser har bare dummet sig og må se at få fingeren ud. Den globale interesse for sikkerheden på nettet overgår hvad de enkelte virksomheder laver af usmarte beslutninger om binding til (browser)software.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 8. apr. 2010 - 12.07
 
dns blokering

det kan nemt blokeres i sin interne dns samt at opendns har det i deres filter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 59 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 4 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 55 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 39 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 28 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 11 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 12 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 50 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300