Swen var oktobers mest udbredte orm

Artiklen blev oprindeligt publiceret den 3/11/2003

Ormen Swen, der spredes via e-mail, var den mest udbredte trussel i oktober måned. Sobig.F er på retur.

Det fremgår af topti-listerne fra tre antivirusfirmaer. De er enige om førstepladsen til Swen, der tegnede sig for langt den største del af ormene. Den udgjorde således over 70 procent af de orme, som danske Comendo fandt i mails til deres kunder. Swen angiver at være en sikkerhedsopdatering fra Microsoft.

Blandt de øvrige på listen er Dumaru og Mimail blandt topscorerne. Dumaru lader også som om, den er en sikkerhedsrettelse fra Microsoft. Den er en orm af botnet-typen, der kan fjernstyres via chat-protokollen IRC (Internet Relay Chat).

Mimail findes i en række varianter, i oktober var den første udgave (Mimail.A) den mest udbredte. Den udnytter kendte sårbarheder i Internet Explorer og Outlook Express. Mimail opsamler data fra bestemte vinduer på brugerens skrivebord og sender dem til nogle forudbestemte e-mail-adresser.

Sobig.F, der i august var den altdominerende e-mail-spredte orm, dukker stadig op på trods af, at den er indstillet til ikke at virke efter den 10. september. Det kan skyldes, at nogle brugere har forkert indstillede datoer på deres pc'er.


Central Command Comendo Messagelabs
1. Swen.A Swen.A Swen.A
2. Dumaru.A Sobig.F Dumaru.A
3. Klez.E og G Dumaru.A Mimail.A
4. MiMail.A Mimail Klez.H
5. Sober Bugbear.B BugBear.B
6. Sobig.F Klez.H Klez.E
7. Nachi.A/Welchia Swen.B Yaha.E
8. BugBear.B Yaha.K Fizzer.A
9. Blaster Ganda.A Yaha.P
10. Yaha.P Fizzer.A Sobig.F

Links