Ondsindet PowerPoint-præsentation i omløb

En ældre sårbarhed i Microsoft Office udnyttes igen via en ny julehilsen, som man bestemt ikke ønsker at modtage.

I øjeblikket florerer en ondsindet PowerPoint-præsentation, som forsøger at udnytte en kendt sårbarhed i det populære præsentationsprogram.

Filen hedder Christmas+Blessing-4.ppt, og den placerer en dropper, som udnytter en sårbarhed i Microsoft Office, der kan tillade fjernkørsel af kode.

Sårbarheden blev første gang offentliggjort i Microsofts sikkerhedsbulletin MS06-012, og den kan dateres tilbage til marts i år. Angrebet bider således kun på systemer, der ikke er forsvarligt opdateret.

Dropperen forbinder sig til flere websider, hvorfra den henter og kører adskillige komponenter.

Koden er skrevet i Microsoft Visual C++ 6.0 og pakket med flere PE-pakkere, oplyser sikkerhedsfirmaet CSIS.

Udnytter jul og nytår

Udover denne trussel har CSIS desuden rapporteret om flere typer malware, der forsøger at udnytte jule- og nytårs hilsner som lokkemad.

Et eksempel på det er en ny Stration-variant, som benytter højtiden i bestræbelsen på at indsamle zombie-maskiner.

Her bruges indhold som "Happy New Year" og "postcard" som lokkemad. Vedhæftet e-mailen er en downloader med filnavnet "postcard.zip". Hvis denne vedhæftning åbnes, hentes en ny Stration-variant.

Stration er i flere omgange blevet udsendt i store doser, og den rammer modtageren med en mail indeholdende en vedhæftet fil. Når filen aktiveres, installeres et program på modtagerens pc, som gør maskinen til vært for udsendelse af spam-beskeder.

Læses lige nu

    Patent- og Varemærkestyrelsen

    Forretningsanalytiker

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til lokal IT støtte i Oksbøl

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Flyvestation Skalstrup

    Region Sjælland

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job