Spritnye computere præinstalleret med malware

Flere helt nye pc'er er blevet præinstalleret med malware.

Artikel top billede

Computerworld News Service: Microsoft har opdaget, at helt nye bærbare og stationære computere i salg i Kina indeholder skadelig software, som på verdensplan har inficeret millioner af computere.

Denne malware, der er indlejret i piratudgaver af Microsofts styresystem, Windows, er udviklet til at spionere på brugerne og udføre denial-of-service-angreb, forklarer Microsoft.

Selskabet understreger, at denne opdagelse rejser tvivl om integriteten af visse pc-leverancekæder.

De kriminelle "er ude efter dig," siger Richard Domingues Boscovich, der er assisterende juridisk rådgiver i Microsofts Digital Crimes Unit.

"De vil gøre hvad som helst. Hvis leverancekæden kan være en vej ind på computerne, så er det den vej, de går."

Spreder sig via flytbare drev

Microsofts efterforskning, der bar navnet Operation b70, kulminerede i nedlukningen af det command and control-system, der forbandt computere inficeret med Nitol, der er et stykke skadelig software af typen rootkit, der var præinstalleret på nogle af de undersøgte computere. Nitol spreder sig hurtigt via flytbare drev.

Selskabet har ført en aggressiv kampagne mod piratkopieret software og botnet i forsøget på at få ram på en af kilderne til megen it-relateret kriminel aktivitet, hvoraf en stor del er målrettet Windows på grund af styresystemets enorme udbredelse på verdensplan.

Microsofts egne efterforskere ansatte kinesiske statsborgere til at købe 20 bærbare og stationære computere fra såkaldte pc-storcentre i forskellige kinesiske byer.

Samtlige indkøbte pc'er indeholdte piratkopierede udgaver af Windows XP eller Windows 7, oplyser Boscovich.

Tre indeholdte inaktiv malware, men en fjerde havde et aktivt stykke skadeligt software, Nitol.A, der vågnede op, da computeren blev sluttet til internettet, fortæller han.

Kommer fra store producenter

Denne bærbar blev købt i Shenzhen og er produceret af Hedy, der er en større kinesisk pc-producent med hovedkvarter i Guangzhou i Kina.

De tre computere med inaktiv malware er fra "store pc-producenter," som Microsoft ikke vil oplyse navnene på, fortæller Boscovich.

Det menes, at computerne er blevet inficeret, på et tidspunkt efter de forlod fabrikken.

I Kina leveres mange computere med intet andet end DOS, mens et moderne styresystem først installeres senere.

"Et eller andet sted i detail- eller grossist-leverandørkæden sker der noget," siger Boscovich.

Selvom forbrugere i Vesten ikke er direkte udsat for den form for fusk i leverandørkæden, så er de stadig i risiko, hvis de downloader piratkopieret software fra internettet, advarer Boscovich.

Denne opdagelse af malware affødte en større efterforskning af Nitol-botnettet, som blev kontrolleret via domænet 3322.org. Dette domæne er følge Boscovich blevet sat i forbindelse med skadelig og kriminel aktivitet lige siden 2008.

3322.org-domænet viste sig at indeholde mere end 500 arter af malware, hostet på over 70.000 underdomæner, fortæller Boscovich.

Denne malware var til sammen i stand til at udføre mange forskellige skadelige funktioner såsom at tænde for en computers mikrofon og videokamera eller logge indtastninger på tastaturet, beskriver Microsoft i et blogindlæg.

Oversat af Thomas Bøndergaard

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17. september 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teknologirådgiver inden for AI-området til Teknologiafdelingen

Københavnsområdet

AL Sydbank

AI Engineer

Sydjylland

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S