Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Sikkerhedshuller, Malware-virus

Hver 10. computer stadig blotlagt for Conficker-angreb

Halvandet år efter at Microsoft udsendte en yderst kritisk opdatering, er én ud af ti computere stadig ikke blevet patchet med den. Det åbner døren for den frygtede Conficker-orm.

Af Jesper Kildebogaard Torsdag, 8. april 2010 - 10:28

Sidste forår raserede ormen Conficker it-netværk verden over og blev det voldsomste malware-angreb de seneste år. I Danmark havde blandt andet flere kommuner massive problemer med ormen, og Conficker, der også er kendt under navnet Downadup, blev meget omtalt i it-medierne.

Alligevel står hver tiende af de computere, som det amerikanske sikkerhedsfirma Qualys har undersøgt, ubeskyttet mod den hidsige orm. Det skriver amerikanske Computerworld.

Conficker udnytter et hul i fil- og printerhåndteringen i Windows, som Microsoft lukkede med en ekstraordinær opdatering i oktober 2008. Allerede dengang blev der advaret grundigt mod konsekvenserne, hvis man ikke opdaterede, men ikke alle lyttede efter, så hele foråret 2009 spredte ormen panik og sendte it-chefer på overarbejde.

Ikke nok med at mange computere stadig står ubeskyttede hen et år efter - undersøgelsen, der omfatter flere hundredetusinde computere i USA, viste også, at 2,5 procent af computerne er inficeret med Conficker.

Bølgen af computere og netværk, der blev ukampdygtige af Conficker, kom bag på de fleste, da ormen virkede på en meget anderledes måde end malware ellers normalt gør i dag. Problemerne opstod, fordi Conficker overbelastede netværket med forespørgsler og login-forsøg, og ikke på grund af skadevirkninger bygget ind i ormen.

Faktisk var Conficker lidt af et mysterium, fordi der tilsyneladende ikke var nogen såkaldt 'payload', altså et gennemtænkt formål med at udbrede malwaren. Da Conficker var mest udbredt og efter sigende havde kontrol over 12 millioner computere i verden, gik der rygter om, at ormen den 1. april 2009 ville udnytte sin magt og slå til, for eksempel ved at bombardere websider med trafik i et ddos-angreb.

Virkeligheden viste sig langt mere prosaisk. Da Confickers bagmænd endelig brugte ormens udbredelse til noget, var det til at installere et stykke fup-software, der skulle lokke penge ud af folk.

Undervejs i kampen mod Conficker udlovede Microsoft en dusør på knap halvanden million kroner for oplysninger om bagmændene. Ormen førte også til et hidtil uset verdensomspændende samarbejde mellem sikkerhedsfirmaer og domæne-myndigheder, da Conficker brugte tilfældigt genererede internetadresser til at opdatere sig selv.

Arbejdet for at lukke disse domæner hurtigere end ormen kunne kontakte dem måtte dog opgives, da Conficker blev opdateret til at generere 50.000 muligheder om dagen i stedet for 100.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
Software Engineering Manager
Udgivet 2. maj 9.51
Akademiker til metodeområdet
Udgivet 9. maj 17.29

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Hansen 8. apr. 2010 - 11.42
 
Blokering

Microsoft burde tilføje i deres EULA at de har tilladelse til at lave diverse blokeringer og begrænsninger i Windows hvis brugere efter en given periode ikke har opdateret med en patch eller sågar en browser-opdatering (for nu at komme IE6 til livs).
På den måde kan de bedre sørge for at usikre maskiner ikke laver ballade, og brugeren får taget sig sammen til at opdatere.
Dem der kører systemer der er bundet til en bestemt browser har bare dummet sig og må se at få fingeren ud. Den globale interesse for sikkerheden på nettet overgår hvad de enkelte virksomheder laver af usmarte beslutninger om binding til (browser)software.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 8. apr. 2010 - 12.07
 
dns blokering

det kan nemt blokeres i sin interne dns samt at opendns har det i deres filter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 8 minutter 5 sekunder
    Skrevet af Bjørn Froberg
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    4 comments.
    Last update 17 minutter 33 sekunder
    Skrevet af Jesper Lund
  3. HTML5 – det nye sort?

    10 comments.
    Last update 38 minutter 2 sekunder
    Skrevet af Preben Høj Holmberg
  4. GOTO - Embracing variability

    7 comments.
    Last update 1 time 27 minutter
    Skrevet af Allan Ebdrup
  5. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 2 timer 37 minutter
    Skrevet af Simon Friis Vindum
  6. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 2 timer 42 minutter
    Skrevet af Ole Tange
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 4 timer 27 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 4 timer 51 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Liga Distribution
|
Clockwork Consulting ApS
|
Bownty ApS
|
Ubivox
|
Twins Consulting
|
IT Company
|
Futurecom Business Solutions
|
Platon Infrastructure
|
Cbrain
|
Structura - IT
|
Systematic
|
Ricoh Danmark
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300