Annonce
Annonce
Digitalt 9. jul. 2012 KL. 18.25

Irriterende computervirus gik let hen over Danmark

Ingen har hørt om danskere, som fik kappet netforbindelsen af DNSChanger.

send

Send artikel

Til:

(E-mail, adskil flere med komma)

Fra (E-mail): Besked:
print

Umiddelbart gik den meget omtalte virus DNSChanger let hen over det danske sommerland.

Hverken de to største internetudbydere Telia og TDC eller DK Cert og GovCERT, som tilsammen varsler, overvåger og koordinerer om IT-sikkerhed for borgere, virksomheder og den offentlige sektor, har mærket til virussen.

Faktisk har ingen af de fire hørt om så meget som et eneste tilfælde af borgere, som har fået kappet deres netforbindelse, fordi deres computer koblede op på virussens nu nedlagte servere.

»Vi er et varslingscenter, som små og mellemstore virksomheder samt borgere kan kontakte, hvis de har en sikkerhedshændelse, og vi har ikke oplevet noget som helst anderledes i dag i forhold til alle andre mandage«, siger chef for DK Cert, Shehzad Ahmad.

Hackere kaprede internettet
Sagaen om DNSChanger begyndte sidste år, da det amerikanske forbundspoliti fik skovlen under en gruppe hackere, som ved hjælp af trojaneren DNSChanger havde inficeret omkring 650.000 computere på verdensplan.

Trojaneren virkede sådan, at uanset hvilken internetside brugeren gik på, blev browseren kapret og viderestillet til diverse underlødige hjemmesider via hackernes egne servere. Hackerne tjente sandsynligvis millioner på at lede trafikken videre.

LÆS OGSÅNettet kan slukkes for tusinder på mandag

Da FBI optrevlede den estiske bande, stod de med et problem.

Hvis de omgående slukkede for hackernes servere, ville den tvungne viderestilling af de mange inficerede computere ende blindt, hvilket rent praktisk ville betyde, at den inficerede bruger ikke kunne komme på nettet

FBI kørte servere videre
I stedet valgte de den utraditionelle metode at konfiskere serverne og få en retskendelse til at fortsætte med at køre dem frem til marts, samtidig med at de varslede internetbrugerne, om at de skulle tjekke, om de var ramt.

Det er nemlig en enkel sag at reparere DNSChangers viderestilling og få sin normale internetadgang tilbage.

REPARERDenne hjemmeside lader dig se om du er inficeret (eksternt link)

Da marts kom, var FBI stadig ikke tryg ved at slukke for serverne og fik tilladelse til at lade dem køre frem til tidligt i morges, hvor de endeligt blev slukket.

På det tidspunkt mistede enhver inficeret bruger, som ikke havde gennemført reparationen, sin netforbindelse, selv om alle regninger var betalt til tiden.

Der var ifølge de seneste tal lige omkring 300.000, som stadig ikke havde fået kontrollen med deres computer tilbage, da deadlinen oprandt.

Muligt efterslæb efter sommerferien
Men ifølge internetudbyderne og Cert-instanserne var der altså enten ikke nogen danskere, som blev ramt, eller også har danskerne været dygtige til at få repareret deres internetindstillinger.

»I Telia har vi ikke registreret noget på det. Jeg har talt med vores 'Incident Management Center' i dag, og vores drift har ikke været påvirket«, siger Telias kommunikationschef for bredbånd, Lone Berning.

BAGGRUNDDe 25 mest ramte lande (eksternt link, engelsk)

Der kan selvfølgelig være endnu en forklaring på, at der har været så stille fra brugernes side. Netop nu er mange på sommerferie, og der kan gå uger, før de igen tænder deres computere.

»Der er sikkert nogle, der først starter deres maskine op om fjorten dage eller tre uger, og så kan det være, situationen er anderledes«, siger DK Certs Shehzad Ahmad.