Pas på falsk Flash-opdatering: Går på jagt i dit netværk

Der er dukket en falsk opdatering til Adobe Flash op. Den går på jagt i dit netværk.

Artikel top billede

(Foto: istockphoto.com)

Der er advarsler om en Flash-opdatering, som du ikke skal installere. 

Det er nemlig en ondsindet tyv, der går på jagt efter dine hardware-enheder.

Den skadelige kode placeres på din computer via en stribe domæner, som annonceres via skadelige bannere og Blackhat SEO-teknik.

Det fortæller sikkerhedsfirmaet CSIS, der har analyseret indholdet i den falske opdatering.

Hvis du ved et uheld eller i et uopmærksomt øjeblik afvikler den skadelige kode på din maskine, vil den skanne for enheder på dit lokale netværk og forsøge at skaffe sig adgang til dem.

Arbejder i baggrunden 

I baggrunden vil kode gennemsøge dit netværk for aktive enheder, herunder Apple-produkter, SmartTV og routere.

De aktive enheder samles i en liste, som programmet dernæst bruger til at forsøge at skaffe sig adgang til ved at gætte password og brugernavn til enhederne.

Koden indeholder nemlig også en lang liste af standard-brugernavne og password, som den forsøger at logge ind med via enhedens web-brugerflade.

Skanningen leder blandt andet efter enheder med følgende søgeord: dlink, apache, cisco, asus, apple, logitech, samsung og xbox, fortæller CSIS.

Ved positiv identifikation vil den falske opdatering gøre brug af de medfølgende brugernavne og passwords til at logge ind på enheden.

Informationerne om åbne enheder og deres brugernavne og passwords sendes videre til en IP-adresse, der er tilhørende i Rusland.

Enheder kan eksempelvis udnyttes i forbindelse med botnet og DDoS-angreb.

For at undgå den falske pakke skal du kun installere opdateringer fra original-producenternes websider eller via deres opdateringstjenester og altså holde dig fra uautoriserede opfordringer til at opdatere.

Læs også:

Ny router-sårbarhed afsløret: D-Link-routere kan kidnappes af kriminelle

Mystiske navne fundet i skjult spionkode på millioner af harddiske: Står NSA bag?

Alvorlig sårbarhed i routere kan åbne døren til dit netværk

Læses lige nu

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse