Så slår det nya viruset till

”Cirebot kan bli större än Code Red”

TEKNIK

Säkerhetsluckorna i Windows var för ”bra” för att inte utnyttjas.

Nu är hackarnas nya vapen här – trojanen Cirebot.

– Det här kan bli ett av de största virusutbrotten någonsin, säger säkerhetsexperten Joakim von Braun.

Cirebot började cirkulera på nätet på lördagskvällen förra veckan.

– Vi upptäckte den sent på kvällen. Det kan gå långsamt till en början, men när det verkligen sätter igång tar det inte lång tid innan det har spritts över hela världen, säger Joakim von Braun som är säkerhetskonsult vid antivirusföretaget Symantec.

Helt i hackarens händer

Det nya viruset heter Cirebot och är en trojan, det vill säga ett program med dolda destruktiva funktioner.

I stort sett alla som använder sig av Microsoft Windows operativsystem kan bli utsatta för ett eventuellt intrång. Ett fel i programvaran kan lura datorn att godkänna osäkra och okända kommandon.

När programmet kommit in på datorn öppnar den en bakdörr och laddar ner ett halvdussin filer som bland annat gör att den blir en IRC-server.

– Datorn är i stort sett helt i hackarens händer. Via olika kanaler på IRC-chatten kan hackaren ge olika instruktioner för vad datorn ska göra, säger Joakim von Braun.

Varenda tangenttryckning på den smittade datorn registreras – och rapporteras. På så vis kan stora mängder känslig information – som lösenord och kreditkortsnummer – komma att hamna i fel händer.

Kan användas för attacker

Cirebot gör även att datorn blir en ftp-server som slumpar fram ip-adresser och försöker sprida viruset.

Varje ny dator som smittas skickar ett meddelande till hackaren och berättar att datorn infiltrerats.

De smittade datorerna kan även användas för attacker mot olika nätverk.

– Om flera tusen datorer skickar stora block av nonsensinformation till en server kan trycket bli för stort och servern går ner, säger Joakim von Braun.

För att skydda sig mot Cirebot bör Windowsanvändare ladda ner en uppdatering som täpper igen säkerhetsluckan.

Om du redan har drabbats – kolla med dem tillverkat ditt antivirusprogram för att se hur du ska gå tillväga.

Så ser du om du har blivit smittad

Tidigare artiklar

Anders Thoresson