MS-opdatering inficerer 100.000 med malware

Sikkerhedsopdateringerne fra Microsoft lukker ubudne gæster ind i form af malware. Indtil videre er omtrent 100.000 blevet ramt af en ondsindet trojaner.

Omkring 100.000 brugere er blevet inficeret med malware, der er sluppet med ind efter Windows månedlige sikkerhedsopdateringer er blevet dowenloadet ifølge en rapport fra sikkerhedsfirmaet Symantec.

Det skriver engelske ZDNet.

I rapporten fra Symantec står der blandt andet, at helt tilbage i marts begyndte en trojaner at florere i folk indbakker, hvor den benyttede "interessante" teknikker til hente skadelige filer.

Henter skadelige filer

Dens skadelige metode består i at downloade filerne ved hjælp af Windows-komponenten BITS (Background Intelligent Transfer Service).

Problemet skyldes, at opdateringerne fra Redmond-firmaet benytter BITS til at hente sikkerhedsopdateringerne. Og da BITS er en del af Windows-styresystemet, har opdateringerne fri adgang igennem den lokale firewall, mens BITS bliver brugt til at downloade filer.

"Forestil dig nogen med en gyldig adgangsbillet åbne en dør og træder ind af den. Vedkommende har imidletidigt en ondsindet person hængende på ryggen, der slipper med ind," forklarer chef for Symantecs sikkerhedscenter, Javier Santoyo, om Windows-fejlen.

Brugere allerede inficeret

Microsoft hævder, at brugerne allerede skal have været manipuleret ved hjælp af eksempelvis spammails til at have installeret TrojanDownloader:Win32/Jowspry for at få inficeret deres system.

Men selskabet erkender, at når først trojaneren er installeret, så vil den downloade flere filer, der kan være skadelige.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S