Falsk Java-opdatering stjæler din computer

Den megen omtale af en Java-sårbarhed har nu udløst en falsk opdatering, som forsøger at afpresse dig.

Artikel top billede

En falsk Java-opdatering er i omløb.

Læs også:

Ekstremt farlig sårbarhed i Java udnyttes af hackere

Myndighed: Danskerne skal deaktivere Java nu

Kæmpe 0-dags-hul fundet i Java - din netbank i fare

I hælene på den kritiske sårbarhed, der har plaget Java, og som udløste en opdatering fra Oracle uden for den normale opdateringscyklus, hærges nettet nu af en uægte Java-opdatering.

Opdateringen, der udgiver sig for at lukke hullet i Java og opgraderer koden til Java 7 Update 11, er således falsk.

Ifølge DK-Cert spredes den falske opdatering via inficerede websteder. 

Når man besøger et af webstederne, får man besked om, at ens Java ikke er opdateret.

Det skadelige program kan optræde under navnet Javaupdate11, som det kan ses på billedet ovenfor.

Kidnapper din computer

Selv om det ondsindede program bruger Java som springbræt til computeren, så udnytter det slet ikke sårbarheder i programmet.

I stedet for en Java-opdatering downloader man nemlig to ondsindede filer, én der forbinder den inficerede computer til en remote server og én, der er en keylogger, og som samtidig installere ransomware, der forsøger at afpresse offeret, oplyser sikkerhedsfirmaet Trend Micro på sin webside

DK-Cert anbefaler, at man kun opdaterer via den officielle Java-side.

I går fandt et hold sikkerhedseksperter i øvrigt en ny sårbarhed i det hårdt plagede Java-program.

Læs også:

Ekstremt farlig sårbarhed i Java udnyttes af hackere

Myndighed: Danskerne skal deaktivere Java nu

Kæmpe 0-dags-hul fundet i Java - din netbank i fare

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job