Ondsindet PowerPoint-præsentation i omløb

En ældre sårbarhed i Microsoft Office udnyttes igen via en ny julehilsen, som man bestemt ikke ønsker at modtage.

I øjeblikket florerer en ondsindet PowerPoint-præsentation, som forsøger at udnytte en kendt sårbarhed i det populære præsentationsprogram.

Filen hedder Christmas+Blessing-4.ppt, og den placerer en dropper, som udnytter en sårbarhed i Microsoft Office, der kan tillade fjernkørsel af kode.

Sårbarheden blev første gang offentliggjort i Microsofts sikkerhedsbulletin MS06-012, og den kan dateres tilbage til marts i år. Angrebet bider således kun på systemer, der ikke er forsvarligt opdateret.

Dropperen forbinder sig til flere websider, hvorfra den henter og kører adskillige komponenter.

Koden er skrevet i Microsoft Visual C++ 6.0 og pakket med flere PE-pakkere, oplyser sikkerhedsfirmaet CSIS.

Udnytter jul og nytår

Udover denne trussel har CSIS desuden rapporteret om flere typer malware, der forsøger at udnytte jule- og nytårs hilsner som lokkemad.

Et eksempel på det er en ny Stration-variant, som benytter højtiden i bestræbelsen på at indsamle zombie-maskiner.

Her bruges indhold som "Happy New Year" og "postcard" som lokkemad. Vedhæftet e-mailen er en downloader med filnavnet "postcard.zip". Hvis denne vedhæftning åbnes, hentes en ny Stration-variant.

Stration er i flere omgange blevet udsendt i store doser, og den rammer modtageren med en mail indeholdende en vedhæftet fil. Når filen aktiveres, installeres et program på modtagerens pc, som gør maskinen til vært for udsendelse af spam-beskeder.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune