Ondsindet PowerPoint-præsentation i omløb

En ældre sårbarhed i Microsoft Office udnyttes igen via en ny julehilsen, som man bestemt ikke ønsker at modtage.

I øjeblikket florerer en ondsindet PowerPoint-præsentation, som forsøger at udnytte en kendt sårbarhed i det populære præsentationsprogram.

Filen hedder Christmas+Blessing-4.ppt, og den placerer en dropper, som udnytter en sårbarhed i Microsoft Office, der kan tillade fjernkørsel af kode.

Sårbarheden blev første gang offentliggjort i Microsofts sikkerhedsbulletin MS06-012, og den kan dateres tilbage til marts i år. Angrebet bider således kun på systemer, der ikke er forsvarligt opdateret.

Dropperen forbinder sig til flere websider, hvorfra den henter og kører adskillige komponenter.

Koden er skrevet i Microsoft Visual C++ 6.0 og pakket med flere PE-pakkere, oplyser sikkerhedsfirmaet CSIS.

Udnytter jul og nytår

Udover denne trussel har CSIS desuden rapporteret om flere typer malware, der forsøger at udnytte jule- og nytårs hilsner som lokkemad.

Et eksempel på det er en ny Stration-variant, som benytter højtiden i bestræbelsen på at indsamle zombie-maskiner.

Her bruges indhold som "Happy New Year" og "postcard" som lokkemad. Vedhæftet e-mailen er en downloader med filnavnet "postcard.zip". Hvis denne vedhæftning åbnes, hentes en ny Stration-variant.

Stration er i flere omgange blevet udsendt i store doser, og den rammer modtageren med en mail indeholdende en vedhæftet fil. Når filen aktiveres, installeres et program på modtagerens pc, som gør maskinen til vært for udsendelse af spam-beskeder.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil