Engelsk politi arresterer to for TK-orm

Artiklen blev oprindeligt publiceret den 7/2/2003

To englændere er arresteret i en fælles engelsk-amerikansk politiaktion. De er mistænkt for at være blandt skaberne af TK-ormen, der ifølge politiet har inficeret godt 18.000 computere.

De to mænd er 19 og 21 år gamle. De blev arresteret i en fælles aktion mellem Storbritanniens National Hi-Tech Crime Unit og USA's CATCH (Computer and Technology Crime Hi-Tech Response Team). Samtidig blev et hus i Illinois ransaget.

TK-ormen, som de beskyldes for at stå bag, opbygger et såkaldt "botnet". Det er et netværk af "robotprogrammer", som hackerne kan styre fra centralt hold.

Ormen har ikke været meget omtalt hidtil, men i en artikel fra Informit fortæller sikkerhedskonsulent Seth Fogie, hvordan han stødte på en inficeret server i efteråret. Han beskriver TK-ormen som ret avanceret - hackeren kan sende kommandoer til den, der for eksempel starter et ude-af-drift-angreb, kører et program eller henter filer.

Gruppen bag ormen går under navnet THR34T. Ormen kommunikerer dels over IRC-kanaler (Internet Relay Chat), dels via port 1297 og 65130.

Links