BEDRIFTSTEKNOLOGI

Internett-orm spredte militære dokumenter

Internett-ormen SirCam stjeler dokumenter fra datamaskiner den infiserer, og sender dem ut på Internett. Sent søndag kveld stjal den dokumenter fra våpenskolen for Hærens sanitet på Lahaugmoen nord for Oslo.

6. aug. 2001 - 11:16

Sent søndag kveld mottok digitoday.nos journalist en e-post fra en fellesadresse tilhørende våpenskolen for Hærens sanitetsregiment på Lahaugmoen nord for Oslo.

Som vedlegg til e-posten kom en fil kalt Santjinf.doc.pif, som inneholdt et dokument og et lite dataprogram.

Det lille dataprogrammet er den fryktede SirCam-ormen, som i disse dager herjer datamaskiner over hele verden. Ormen installerer seg på Windows-maskiner, stjeler dokumenter fra harddisken som den bruker til å gjemme seg, før den sender seg selv og dokumentet videre til mottagerne i adresseboken.

Filen Santjinf.doc.pif viste seg da også å være en blanding av en aggressiv Internett-orm og et militært dokument, stemplet med følgende restriksjoner: "Leseheftet er begrenset. Dette forutsetter begrenset spredning og kontroll iht. sikkerhetsinstruksen".

- Å dæven. Da skal vi stenge maskinen med en gang, sier våpenstabssjef Frank Berg når han blir informert om situasjonen. Klassifikasjonen "Begrenset" er den svakeste i klareringssystemet, rett under "Konfidensielt" på skalaen.

I forrige måned skal dokumenter fra FBI ha blitt spredd på nettet, også da av SirCam-ormen.

- Vi bruker antivirus fra Norman, som Forsvaret abonnerer på, men denne er vel ikke blitt oppdatert. Vi har tydeligvis hatt et lite problem med egne sikkerhetsrutiner, sier Berg, som forteller at den aktuelle Internett-maskinen egentlig skal stå på et avlåst rom. Grunnet flytting har ikke rommet vært avlåst, og dermed har flere hatt tilgang til maskinen. Dokumentet som er sendt ut er et lesehefte, og er datert juni 1992. Berg synes ikke akkurat det dokumentet hørtes så sensitivt ut, men er enig i at det kunne vært verre.

SirCam er blitt betegnet som en verre epidemi enn LoveLetter og Magistr, to plagsomme programsnutter som tidligere har gått berserk i folks e-postkasser.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.