Nyt offer: Hackere angriber endnu et dansk it-firma

Endnu et stort firma er rullet ind i de net-angreb, der i øjeblikket rammer Danmark. Se hvordan firmaerne udnyttes.

Artikel top billede

Læs også:
Dansk sikkerhedsfirma misbruges i spam-kampagne

Storbank hives nu med i avanceret net-angreb

Først var det sikkerhedsfirmaet CSIS. Så var det banken Nordea, og nu er turen kommet til sikkerhedsfirmaet Bullguard.

Alle tre firmaer er blevet revet med i et spam-run, der har hærget Danmark siden onsdag morgen.

Metoden er helt den samme. Denne gang indeholder den nye spam-mail et tilbud om et års gratis abonnement på Bullguards tjenester.

Mailen kommer fra en forfalsket adresse og med følgende indhold:

Emnelinje: Bullguard i 1 år gratis

Hej.

Du har mulighed for at få bullguard.com (anti-virus), gratis i 1 år.
Du kan hente det gratis her
(URL fjernet af redaktionen)

Venlig hilsen
Bullguard.com

Teknisk analyse

Som i de to forrige tilfælde ligger den skadelige fil hos Dropbox.
Hvis filen accepteres og installeres af en bruger, modificerer den registreringsdatabasen med en såkaldt runas-værdi, der bevirker, at koden køres efter en genstart af maskinen. 

Filen opretter to processer henholdsvis "razer.exe" og "kN3d3.exe", som afvikles fra Windows' temporære mappe.

Denne variant ringer hjem til en fast IP-adresse på 94.145.120.154, som også hoster websiden.

IP-adressen er knyttet til Cybercity i Odense, men er antagelig en inficeret maskine, der kontrolleres af de personer, som står bag angrebene.

Den skadelige kode fanges endnu ikke af antivirus-programmerne.

Læs også:
Dansk sikkerhedsfirma misbruges i spam-kampagne

Storbank hives nu med i avanceret net-angreb

Læses lige nu

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af infrastruktur

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Region Sjælland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse