Den ber deg laste ned en plug-in, som gir den tilgang til hele maskina di.

Tips oss 2400

Den siste tiden har ormen Koobface spredt seg stadig raskere på nettet. Hvis den lastes ned, kan bakmennene i teorien ha tilgang til alt på maskina di.

— Alt det du ser på skjermen kan også de i teorien se på skjermen. Og det du gjør på tastaturet kan de plukke opp, sier Snorre Fagerland, senior virusanalytiker i Norman ASA.

Dermed kan de forsyne seg, med alle passord til mailkontoer og sosiale nettverk, de kan få kortopplysningene dine, og de kan se alt av innhold på maskina di.

— Men om de faktisk gjør det, er en helt annen sak. Disse virusene er så mange, at de som lager dem ikke har tid til å sjekke alles private dokumenter, sier Fagerland.

En typisk følge av viruset, vil derimot være at maskina di blir brukt til å spre spam. Eller at kortopplysningene dine havner i gale hender.

— Eller den kan omdirigere websurfing til snuskete websider, forklarer Fagerland.

På Facebook
Ormen spres typisk gjennom nettsamfunnet Facebook, men også på Twitter.

— Når du får Koobface på maskina di, går den inn på din facebookbruker, og sender meldinger til alle dine venner. En typisk melding vil være noe sånt som «Er det du som er i denne videoen?» Og en link. Om vennene dine trykker på denne linken, vil de havne på en nettside som gir seg ut for å være en facebookside, hvor det står at du må installere en plug-in for å få se videoen. Dette er viruset, forklarer Fagerland.

Om du får en slik melding, er det ikke verre enn at du kan slette meldinga, eller bare overse den. Men om du får tilbakemelding fra venner om at du har sendt denne typer meldinger, har du en orm på maskina.

— Da må du ta kontakt med din virusprogramleverandør. Når ormen er fjerna, må du endre passord på facebookbrukeren din.

— Bør man også endre passord på mailkontoer og få nye kort?

— Det er vanskelig å si. Det finnes en hel bråte med ulike ormer, og det er bare noen av dem som går på kortopplysninger, sier Fagerland.

— Det er uansett ikke alltid lett å se sammenhengen direkte, fordi CC-numrene som regel ikke blir utnyttet med en gang. Vanligvis selges bare disse numrene i bulk fra Koobface-gjengen til andre som kan bruke dem i tidens fylde, sier Fagerland.

Snor seg unna virusprogrammer
Koobface er ikke en ny orm, men både Telenor og Norman har registrert en økning i antall tilfeller den siste tiden.

— Den har eksistert i minst et par år, men den blir stadig mer utbredt og plagsom. Vi har sett en oppblomstring de siste par månedene, sier Fagerland.

— Hvorfor tar ikke virusprogrammene denne ormen?

— Det er laget virusprogram mot Koobface, men viruset får stadig nytt utseende. Programinstruksjonene i filen blir stokket om på hver uke omtrent, sier Fagerland til Dagbladet.

John Arne Markussen

Velkommen til debatt
Tusen takk for at du ønsker å delta i vårt kommentarfelt.
Vi holder imidlertid stengt fra klokken 00:00 alle dager. Dette gjør vi for at moderatorene våre skal kunne ha raskere responstid i debattfeltenes åpningstid.
Åpningstiden vil være hverdager fra 07:00, og helgedager/røde dager fra 08:00.

Med vennlig hilsen John Arne Markussen, sjefredaktør