Trojansk hest hjemsøger beskedtjenester

En ny version af årets største it-trussel er nu dukket op. Denne gang er det brugerne af beskedtjenesterne ICQ og AOL Instant Messenger, som er i farezonen, oplyser det amerikanske sikkerhedsfirma Pivx. Med falske beskeder lokkes brugeren ind på hjemmesider, hvorfra der downloades og installeres en trojansk hest på pc'en.

En variant af den trojanske hest, som sikkerhedsfirmaet McAfee har udnævnt til årets værste it-sikkerhedstrussel, er nu begyndt at hjemsøge brugere af beskedtjenester.

Hvor det tidligere var internetsurfere, som blev ramt, er det nu Windows-brugerne af beskedtjenesterne ICQ og AOL Instant Messenger.

Beskeder i stil med "check out my new webpage" kan dukke op fra både ukendte brugere eller se ud til at stamme fra modtagerens kontakter.

Skjult bagdør

Det medfølgende link peger på en ud af en række hjemmesider, hvor brugeren automatisk får downloadet og installeret en skjult bagdør.

Det forudsætter dog, at brugeren dels benytter Internet Explorer som standardbrowser og samtidig ikke har opdateret sit system med en række vigtige opdateringer fra Microsoft.

Det er det amerikanske sikkerhedsfirma Pivx, som nu advarer mod en ny variant af den trojanske hest Scob eller Download.Ject.

- Lige som med Scob-angrebene handler det om penge. I dette tilfælde ved at øge omsætningen på bannerreklamer for bagmændene, siger danskeren Thor Larhom, sikkerhedsekspert hos amerikanske Pivx.

Scob blev i juni i år installeret på en flere webservere med en ikke-opdateret version af Microsofts IIS-software. Truslen fik en del opmærksomhed, fordi en række større websteders servere viste sig at være inficerede.

I kombination med to sårbarheder i Internet Explorer kunne Scob i stilhed automatisk installere et spionprogram på en brugers pc, når brugeren besøgte webstedet.

Spionprogrammet blev brugt til at vise bannerreklamer på de inficerede pc'er.

Endnu værre var det dog, at spionprogrammet også blev brugt til at registrere personlige oplysninger og tastaturtryk, så brugernes koder til netbanken på den måde blev afsløret.

Det er endnu uvist, om den nye besked-version også registrerer den slags oplysninger, eller om den udelukkende bruges til at vise reklamer.

For at beskytte sig mod den trojanske hest, bør man installere alle de kritiske opdateringer fra Microsoft via internettjenesten Windows Update.

Relevante link

Microsoft om Download.Ject (engelsk)

Microsofts danske sikkerhedsportal

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S