Falsk Microsoft-mail indeholder virus

En ny svindel-e-mail udgiver sig som en vigtig besked fra Microsoft, men indeholder i virkeligheden virussen Xombe, som kan give uvedkommende adgang til computeren.

Endnu engang advarer sikkerhedseksperter imod en svindel-e-mail, som udgiver sig som e-mail fra Microsoft Security. E-mailen indeholder virussen Xombe, også kendt som Trojan.Xombe, Downloader-GJ og Troj/Dloader-L.

I e-mailen hævdes det, at den indeholder en vigtig sikkerhedsopdatering til Windows XP, som modtageren bør installere. I virkeligheden henter den en komponent fra internettet, som installerer en bagdør på pc'en, der kan give uvedkommende adgang til computeren.

E-mailen har afsender-adressen windowsupdate@microsoft.com og emnet er "Windows XP Service Pack 1 (Express) - Critical Update". E-mailens modtager dirigeres til at åbne en vedhæftet fil med betegnelsen winxp_sp1.exe for at installere sikkerhedsopdateringer i Internet Explorer, Outlook og Outlook Express.

Herefter hentes komponenten msvchost.exe, som installeres på computeren, og giver e-mailens afsender adgang til den inficerede computer.

Som en tommelfingerregel skal man huske, at Microsoft ikke udsender e-mails om sikkerhedsopdateringer. Derfor skal e-mail-brugere generelt være på vagt, når de modtager denne type e-mails fra Microsoft.

Der udsendes løbende svindelmails, som foregiver at være fra Microsoft. Virusprogrammører og andre, som udøver datakriminalitet, anser sikkerhedsadvarsler fra Microsoft som et socialt trick, de kan udnytte til at lokke brugerne i diverse fælder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere