Ny tendens: Sådan får hackere mest ud af malware

Hackerne er for alvor begyndt at sigte efter at få mest ud af deres arbejde. Især én tendens rykker for alvor.

Artikel top billede

Computerworld News Service: Flere og flere hackere går efter sårbarheder i de applikationer, der findes på både Mac og Windows-pc'er.

Det sker, fordi hackerne  ved at skrive malware, der kan bruges på tværs af platforme, optimerer deres arbejde og derved høster økonomiske gevinster.

Malware, der gør brug af denne teknik, udnytter blandt andet sårbarheder i Office-dokumenter, der går helt tilbage til 2009.

Andre tværplatforme teknologier, som hackere går efter i stor stil, tæller Java, Adobe Reader og Adobe Flash Player, advarer sikkerhedsanalytiker Methusela Cebrian Ferrer fra Microsoft.

Får mere ud af samme malware

At hackerne går efter fælles sårbarheder i applikationer, der er almindeligt udbredt på flere platforme, betyder, at de får mere ud af den samme malware.

Denne tendens kalder Ferrer for "stordriftsfordele ved tværplatforme sårbarheder."

"Denne distributionsmetode gør det muligt for en angriber at maksimere sin rækkevidde på adskillige platforme," forklarer hun.

Stephen Cobb, der er sikkerhedsevangelist for ESET, påpeger, at datakriminelle i årevis har haft en meget forretningsorienteret tilgang til udvikling af malware og metoder til at inficere systemer.

"Vi kan godt regne med at se en yderligere anvendelse af forretningslogik - såsom stordriftsfordele, arbejdsdeling og en afvejning af risiko og belønning - i den videre udvikling på området," siger han i et interview ført via e-mail.

Selvom nogle af de sårbarheder, der er mål for disse angreb, allerede er blevet rettet af softwareleverandørerne, så satser hackerne på, at brugerne ofte ikke sørger for at få installeret softwareopdateringer.

Brugerne er alt for sløve

For eksempel er folk notorisk sløve til at installere opdateringer til Java på både Windows-pc'er og Mac.

Op til 60 procent af alle Java-installationer bliver ifølge sikkerhedsleverandøren Rapid7 aldrig opdateret.

"Alle disse ikke-opdaterede applikationer på desktoppen er nemme mål," advarer Jamz Yaneza, der er analyseleder hos Trend Micro. "Det er dem, der er lettest at angribe."

Microsoft opdagede denne tendens for et års tid siden, da selskabet var ved at undersøge malwaren Backdoor Olyx.

Efterfølgende varianter demonstrerede den tværplatforme tilgang, som flere malware-udviklere siden har taget til sig.

Backdoor Olyx og dens forskellige varianter bliver typisk downloadet af ofre, der klikker på skadelige links eller besøger skadelige websites, der distribuerer malware. Sådanne trojanere distribueres også gerne som filer vedhæftet e-mails.

Da denne tværplatforme malware oftest angriber kendte sårbarheder, er det bedste forsvar, at man sørger for at installere de seneste opdateringer til sit styresystem og anden software.

"Det gælder for alle enheder og platforme, især på store virksomhedsnetværk," siger Ferrer.

Herudover kan man vælge at afinstallere Java. Platformen er ofte nødvendig på servere, men den er ikke længere så vigtig på personlige computere på grund af den stigende anvendelse af nyere webteknologier.

For at øge sikkerheden yderligere kan man sørge for at køre applikationer i den sikrest mulige konfiguration, påpeger Wolfgang Kandek, der er teknologidirektør hos Qualys.

Han bemærker, at brugerne eksempelvis kan vælge at slå JavaScript fra i Adobe Reader, hvilket øger sikkerheden i denne specifikke software.

Oversat af Thomas Bøndergaard

KMD A/S

Cloud-løsningsarkitekt

Københavnsområdet

KMD A/S

Vendor Security Compliance Lead

Københavnsområdet

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil