Microsoft advarer mod trojansk hest

Microsoft advarer nu mod den trojanske hest, som det seneste døgn har spredt sig fra en række større websteder. Ifølge Microsoft er der tale om, at administratorerne ikke har installeret april måneds sikkerhedsopdateringer. Spammerne, som formodentligt står bag den trojanske hest, udnytter dermed det samme hul som Sasser-ormen.

Microsoft har udsendt en ekstraordinær advarsel om et program, som ifølge flere sikkerhedsfirmaer udnytter en uidentificeret sårbarhed i selskabets webserver Internet Information Server (IIS).

Programmet installeres automatisk, når Internet Explorer-brugere besøger et websted, som er kompromitteret.

Flere store websteder er rapporteret sårbare, men der er tvivl om, hvorvidt det er webstederne selv eller serverne hos de firmaer, som cacher siderne, som hackerne har fået adgang til.

Programmet downloader et andet program, som anvendes af spammere til at udnytte den inficerede pc, som en "zombie" til at udsende spammails.

Ifølge Microsofts advarsel er brugere, som har installeret den seneste offentlige test-version af Service Pack 2 til Windows XP ikke sårbare.

Microsoft peger også på, at der tilsyneladende er en sammenhæng mellem de kompromitterede servere og mangelfuld opdatering.

De inficerede servere kører ifølge Microsoft Windows 2000 Server og har ikke installeret april-opdateringen fra Microsoft.

Dermed udnytter spammerne det samme hul, som Sasser og Korgo-ormene.

Relevant link

Microsofts advarsel (engelsk)

Annonceindlæg fra Computerworld it-jobbank

Mød 3.500+ it-talenter på IT-DAY 2026

Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse