Pas på: Falske og farlige Microsoft-mails i omløb

Falske e-mails, der ser ud til at komme fra Microsoft, udnytter de nye Java-sårbarheder i drive by-angreb.

Artikel top billede

(Foto: Povl D. Rasmussen)

Computerworld News Service: Hackere distribuerer nu falske meddelelser via e-mail om ændringer i Microsofts serviceaftale.

Det sker i forsøget på at narre folk til at besøge skadelige websider, der udnytter en nyopdaget sårbarhed i Java til at inficere ofrenes computere med malware.

"Vi modtager rapporter fra forskellige kanter om en phishing-kampagne, der benytter en skabelon fra en legitim e-mail fra Microsoft angående vigtige ændringer til Microsoft-serviceaftale," advarer Russ McRee, der håndterer sikkerhedshændelser hos SANS Internet Storm Center, i et blogindlæg lørdag.

Disse falske e-mailmeddelelser er efterligninger af legitime meddelelser, som Microsoft har sendt ud til brugerne for at annoncere ændringer af selskabets serviceaftale, der træder i kraft 19. oktober.

Indeholder angrebskode

I de falske og skadelige udgaver af denne e-mail er de korrekte links dog blevet skiftet ud med links til kompromitterede websites, der indeholder angrebskode fra exploit-værktøjet Blackhole.

Blackhole er et værktøj, der bruges af datakriminelle til at gennemføre webbaserede angreb, der udnytter sårbarheder i browser-udvidelser såsom Java, Adobe Reader og Flash Player til at installere malware på computere hos ofre, der besøger kompromitterede eller skadelige websites.

Denne form for angreb er kendt som drive by-download og er meget effektiv, fordi den ikke kræver nogen brugerinteraktion.

Blackhole blev for nylig opdateret til at inkludere kode til udnyttelse af en ny sårbarhed i Java 7, der dukkede op på
nettet sidste mandag.

Installerer Zeus-variant

Linkene i de falske Microsoft-serviceaftale-meddelelser dirigerer ofrene over på Blackhole-inficerede websites, der udnytter de nye Java-sårbarheder til at installere en variant af malwaren Zeus, forklarer McRee.

Oracle udgav torsdag Java 7 Update 7 for at lukke disse nye sårbarheder.

Den skadelige Java-applet, der bruges i dette angreb, opdages kun af otte ud af 42 antivirus-engines, der er tilgængelige for filscannings-servicen VirusTotal.

Ligeledes har de fleste antivirusprodukter overordentligt svært ved at opdage denne Zeus-variant.

Læs også:

Kritisk sårbarhed i vigtig Java-opdatering fra Oracle.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Sådan beskytter du dig imod den nye Java-sårbarhed.

Advarsel: Stort angreb mod Java er under opsejling.

Din antivirus snorksover: Blokerer ikke for Java-trussel.

Sådan kan du se, om det er phishing

Det er en meget gammel og ofte anvendt teknik at oprette skadelige udgaver af legitime e-mails fra selskaber, de fleste brugere normalt har tillid til. At den fortsat bruges tyder på, at teknikken stadig er effektiv.

"Denne e-mail er en legitim meddelelse angående opdateringer af Microsoft-serviceaftale," kommenterer en program manager for supporting mail technologies hos Microsoft, som identificerer sig selv om Karla L, som svar på en henvendelse på websitet Microsoft Answers fra en bruger angående ægtheden af denne e-mail.

Hun erkender dog senere, at der findes rapporteringer om skadelige e-mails, der anvender den samme skabelon.

"Hvis du modtager en e-mail angående ændringen af Microsoft-serviceaftale og du læser dine e-mails via Hotmail eller Outlook.com, så bør den legitime e-mail have et grønt skjold, der indikerer, at beskeden kommer fra en afsender, der er tillid til," siger hun.

"Hvis e-mail derimod ikke har et grønt sjkold, så kan du godt antage, at det er phishing-svindel."

Kig på hovedet
Hvis musen holdes over linkene i den legitime udgave af e-mailen, vil man se, at de peger på webadresser under domænet microsoft.com. Alt andet bør behandles som mistænkeligt.

Det kan også være nyttigt at undersøge e-mailhovedet nærmere efter tegn på, om e-mailen er legitim. Visse eksemplarer af denne falske e-mail er for eksempel sendt fra en IP-adresse i Kina, påpeger McRee.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Chef til stor applikationstransformation i Forsvaret

    Københavnsområdet

    Dansk Fundamental Metrologi A/S

    IT Specialist with Expertise in Microsoft Technologies and Programming

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job