Ingen spøk: Dataormen Conficker blir oppgradert 1. april. Illustrasjonen viser hvordan ormen virker. Ill.: Microsoft

Ti millioner kan være tikkende bomber


Hva er en orm?

En orm er ondsinnet kode som spres uten at brukeren aktivt trenger å gjøre noe for å bli smittet. Ormen utnytter sikkerhetshull for å spre seg, og infiserte maskiner sprer ormen videre, for eksempel gjennom nettverket der den er koblet til.

 Et virus, derimot, krever at du som bruker utfører en handling, som å klikke på en lenke, åpne et vedlegg etc.

 Derfor kan maskinen du sitter på være smittet uten at du har gjort noe aktivt for å bli det.

Microsoft har utlovet en dusør på $250.000 til de som bidrar til informasjon slik at skaperne av Conficker blir tatt. Det er et varsko om hvor farlig denne ormen anses å være.

Og i morgen er D-dagen. Første april slår Conficker.C til, og det er neppe en tilfeldig valgt dag, siden alle superoverskrifter tas med en klype salt nettopp på denne dagen. Det som gjør Conficker ekstra farlig, er at ormen også blokkerer mange antivirusprogrammer, Windows-oppdatering etc., i tillegg til å hindre tilgangen til sikkerhetsrelaterte nettsider.

>> Blir du spionert på?

Det estimeres at så mye som 10 millioner Windows-maskiner verden over nå er tikkende bomber. Hva som skjer i morgen er det få som vet, men det man vet er at infiserte maskiner vil "ringe hjem" til et riktig utvalg av tjenere for å motta instruksjoner (250 nye URL-er genereres hver dag, og det ryktes om 50.000 URL-er i morgen). De infiserte maskinene utgjør dermed et gigantisk botnet, som Conficker-skaperne kan styre til å gjøre akkurat hve de vil.

Les også: Ormen slår til 1.april


Disse instruksjonene vil så gjøre at alle infiserte maskiner iverksetter en prosess, men ingen vet altså hva denne prosessen innebærer - sannsynligvis vil de gjøre noe sprell på nettet slik at store deler av Internett går ned for telling i morgen, men det kan også være at viruset gjør noe lokalt på maskinen som du helst skulle ha vært foruten.

Dette er alvorlig. Din maskin kan være infisert, og ingen vet hva som vil skje. Heldigvis kan du investere noen minutter nå og sikre deg mot det store smellet i morgen.

Les mer: Slik beskytter du maskinen din

Her er dine muligheter:


Windows Malicious Software Tool

Microsoft anbefaler Windows-brukere å laste ned Windows Malicious Software Tool manuelt. Dette verktøyet kan du så kjøre for å fjerne en rekke uhumskheter; deriblant nettopp Conficker.


F-Secure Easy Clean

F-secure har også et gratisverktøy for å ta knekken på Conficker - det finner du her: http://support.f-secure.com/enu/home/onlineservices/fsec/fsec.shtml


McAfee Stinger

McAfee har laget en spesialversjon av sitt Stinger-verktøy som er skreddersydd for Conficker. Det finner du her: http://vil.nai.com/vil/averttools.aspx


Panda ActiveScan

Panda har en nettløsning som ikke krever nedlasting eller installsjon - denne kan du kjøre herfra. I følge selskapet har rundt 6% av de som har kjørt denne sjekken vært infisert med Conficker.


eller ...

Bruk OpenDNS!

Vi har skrevet om OpenDNS tidligere, og enkelt forklart gjør OpenDNS at du kan surfe både raskere og tryggere (undertegnede er veldig begeistret, i hvert fall) ved å endre IP-adressen til DNS-serveren du bruker (dette er lettere enn det høres ut, altså). OpenDNS samarbeider med Kaspersky Lab i å oppdatere listen over de 250 tjenerne hver dag, slik at maskinen din ikke vil kontakte disse serverne; enkelt og greit.


URL: http://www.opendns.com/

Vår artikkel: OpenDNS - raskere og tryggere surfing


Gjør Internett en tjeneste - Tips alle vennene dine om denne artikkelen!

Spre ordet!

Du kan bruke denne artikkelen! Siden DinSide synes dette er et såpass viktig budskap, har de valgt å gi denne artikkelen en Creative Commons-lisens, nemlig Creative Commons Attribution Share-alike, som betyr at du fritt kan sakse teksten og også redigere den etter eget ønske, så lenge du lenker tilbake originalartikkelen som kilde, lenker til lisensen og publiserer din artikkel under samme lisens (gjelder også kommersielle aktører).

Se hvorfor ABC Nyheter er med på dette her.

Lesernes kommentarer

Hvor mange ganger har vi ikke lest slike dommedagsspådommer

der en hel dataverden skal kollapse på en bestemt dag og dato..

Og like mange ganger har ikke spådommene ikke slått til.....

Derimot kommer angrep når man sist venter det, og ikke når man er best forberedt...

kan jo være...

Kan jo være at produsentene av antivirusprogram har fått smake litt av finanskrisen, slik at de trenger salgsfremmende tiltak i en tung tid.!!!
De sitter jo på nøkkelen til egen suksess for å si det slik.

Sikkert....

Ny form for aprilspøk,anonnsert en dag på forhånd???

Da jar jeg "levd" på 1. april 2009 i snart

en og en halv time, og PC`en er storform.....

Levd på 1. April??

Først må du vente til første April kommer..... Og hvis folk tror at de annonserer en aprilspøk to-tre dager i forveien, er de temmelig tjukke i hodet, og har kanskje ikke bruk for noen pc!!

Panda ActiveScan

Ikke bruk Panda på Vista, alt henger!
Dette er imidlertid gode anbefalinger fra ABC Nyheter:
"Selskaper som Enigma Software Group og Bitdefender tilbyr dessuten gratisverktøy som skal fjerne alle kjente versjoner av Conficker."

Naiv

Her syns eg folk er naive. Sjølve grunnen til at viruset kjem 1. april er fordi at folk skal tru at det er tull. Men dette står det om på antivirusprodusenten McAfee sine heimesider: http://www.virusbtn.com/virusbulletin/archive/2009/03/vb200903-conficker og på Microsoft sine heimesider: http://www.microsoft.com/protect/computer/viruses/worms/conficker.mspx. Dei har og snakka i nyheitene om dette viruset. Eg trur ikkje det er tull, så her er det best å vere føre var, heller enn å sitje igjen med ein øydelagt maskin som det kan koste ganske mykje å fikse!

Naive?


Vi venta på Y2K, vi venta på "blittetiblupp", på dette.. Hva neste?
Jehovas vitner også driver med dommedagsgreier..
Dette er jo rein reklame inn bakdøra oppunder bordet, hihi.