Spion-orm kan starte på nytt tirsdag

Spion-ormen SirCam, som tidligere har spredt konfidensielle dokumenter fra mange harddisker, kan starte igjen tirsdag. Og da blir den slem.

SirCam er fortsatt en av de mest "populære" ormene på Internett, og ligger høyt på listene over ormer og virus som fortsatt sprer seg. SirCam har den uheldige egenskap at den plukker med seg dokumenter fra den smittede datamaskinen, og sender dem ut i hytt og pine.

Men ormen har også en annen egenskap. En viss prosentandel av alle infiserte vil oppleve at alle filer på harddisken blir slettet, og at den vil bli fylt opp med tekst, nærmere bestemt tekststrengen "(SirCam Version 1.0 Copyright 2001 2rP Made in / Hecho en - Cuitzeo, Michoacan Mexico)" ifølge Wired News.

Dette skal skje 16. oktober hvert år.
Ormen angriper bare Windows-maskiner, og det er bare de som bruker datoformatet "Dag/Måned/År" som er sårbare for morgendagens mulige angrep.


SirCam, som først viste sitt stygge ansikt for verden i juli, er fortsatt svært aktiv. Ifølge Computer Economics skal ormen ha infisert 2,3 millioner datamaskiner fra da til slutten av august. Den ligger fortsatt som nummer to på endel trussel-lister.

Hvis du får ormen, kan du enkelt fjerne den med gratis-verktøy fra antivirusleverandørene, bruke scanneverktøy på nettet, eller fjerne den manuelt.

I perioden ormen har vært aktiv, har digi.no blant annet fått tilsendt hemmeligstemplede dokumenter fra Forsvaret, regneark fra en større bedrift, samt et sensitivt brev fra Norges Jeger- og Fiskerforbund.

Paradoksalt nok kan det være at kaoset forårsaket av Nimda-ormen tidligere i høst kan ha gjort en ny SirCam-trussel mindre sannsynlig. Svært mange databrukere fikk det travelt med å installere og oppdatere sikkerhetsprogramvare på maskinene sine etter Nimdas herjinger, og mange har dermed fått fjernet SirCam i samme slengen.

Til toppen