Nye varianter af Netsky, Bagle og Mydoom i omløb

Artiklen blev oprindeligt publiceret den 4/3/2004

Mydoom, Bagle og Netsky fortsætter med at gøre livet surt for mange virksomheder og private brugere. Hver dag byder på nye versioner af de tre orme.

Alene i løbet af det sidste døgn er fire nye udgaver dukket op. I går dukkede ormene Netsky.F, Bagle.K, Mydoom.H op i alverdens indbakker. Seneste skud på stammen er Netsky.G, der kun har ganske små ændringer i forhold til sine forgængere.

Ormeprogrammørerne har tilsyneladende indledt en mindre krig mod hinanden. Ormene fjerner hinanden fra inficerede computere, og små fornærmelser til de andre ormeprogrammører er indbygget i ormenes kode.

Mange af ormene bliver kun lige netop ændret nok til at antivirusselskaberne registrerer dem under et nyt kendingsbogstav og giver dem den eftertragtede omtale.

Mydoom mest udbredt
Det er seks uger siden, at Bagle som den første af de tre e-mail-baserede orme så dagens lys. Den mest succesfulde af de tre til dato er Mydoom.A, der ifølge flere antivirusselskaber er den mest udbredte e-mail-baserede orm nogensinde. Den mest udbredte lige nu er dog Netsky.B.

Med alle de forskellige versioner, der er i omløb, kan det som bruger være svært at kende forskel på ormene. Alle tre benytter nogenlunde samme metode til at camouflere sig. De varierer emnefeltet og indholdet i den e-mail, der rundsender dem, og de vælger en tilfældig e-mail-adresse som afsender.

Efter seks uger med en strøm af nye versioner af de tre orme, kan det dog undre at brugere fortsætter med at åbne de suspekte vedhæftede filer. Ormene er afhængige af, at modtageren selv åbner den skadelige fil, og lidt simpel omtanke er den eneste vaccination, man behøver for at undgå, at computeren bliver inficeret.

Recepten er simpel: Åbn ikke mistænkelige vedhæftede filer.

Links