Slår storalarm om virus

Sikkerhetsanalytiker Peter Kruse i Telia Security Group gjentar nå forrige ukes advarsel mot den nye ormen W32.Sircam.worm, bare mye sterkere. - På bakgrunn av rapporter om massive infeksjoner av ormen fra flere deler av verden, oppgraderes nå alarmnivået til HØY, sier Kruse.

Det var onsdag i forrige uke digitoday første gang slo alarm om den nye plage-ormen som infiserer stadig flere datamaskiner.

Virusanalytiker Peter Kruse advarte da mot at "Sircam" i verste fall kan bli en ny Magistr-orm. "Magistr" ligger øverst på listen over plagsomme virus og ormer hos antivirusselskapet Trend Micro og er vurdert som en alvorlig trussel på Symantecs risikovurdering.

"Sircam" ble imidlertid ikke vurdert som en like alvorlig trussel som Magistr i første omgang, men ble derimot gradert som moderat farlig.

I løpet av de siste dagene er det kommet en rekke rapporter om massive infeksjoner rundt om i verden, derfor oppgraderes nå alarmnivået til HØY også for W32.Sircam.worm. Peter Kruse viser til tester gjort i går kveld som har avslørt til dels alvorlige svakheter i populære antivirus-programmer, som til tross for de aller siste oppgraderinger ikke er i stand til å gjenkjenne eller blokkere for W32.Sircam.worm i SMTP-gateway-en.

- Dette problemet kan bety at en rekke virksomheter raskt kan bli rammet av ormen, da infiserte eposter potensielt kan trenge inn i intranettet uten å bli blokkert i gateway-en, advarer Kruse og kollega Jesper Arenskov i en epost til digitoday.

"Sircam" infiserer datamaskiner, sender seg selv videre og gjemmer seg i søpla for å unngå antivirus. Ormen aktiviserer en svært destruktiv rutine (sletter harddisken) den 16. oktober.

digitoday fortalte i forrige uke hvordan du finner ut om din maskin er infisert av "Sircam".

Det norske antivirusselskapet Norman oppgraderte sitt antivirusverktøy den 19. juli med denne feilfiksen mot "Sircam"

Til toppen