Nyhedsgrupper spammet med billed-virus

En række pornografiske nyhedsgrupper har modtaget den første virus, som udnytter en Microsoft-sårbarhed, der gør det muligt at skjule en virus i billedfiler. Flere sikkerhedseksperter advarer om, at en e-mailbaseret JPEG-virus kan være lige om hjørnet.

Nogle billeder nøjes ikke blot med at sige mere end tusind ord. Mandag dukkede de første JPEG-billedfiler med en ny virus op på internettets nyhedsgrupper.

Ifølge Easynews, som leverer webbaseret adgang til nyhedsgrupper, udnytter denne virus en sårbarhed i en softwarekomponent fra Microsoft, som bruges til at afkode billeder i JPEG-format.

Microsoft har lukket sårbarheden i Windows med den sikkerhedsopdatering, som blev udsendt i midten af september.

Flere sikkerhedsfirmaer advarer dog om, at der findes mange andre programmer, som benytter deres egen kopi af Microsofts komponent. Derfor kan anden software også være sårbar, selvom Windows er fuldt opdateret.

Henter en bagdør

De billedfiler, som nu er dukket op på flere nyhedsgrupper, der bruges til at udveksle pornografiske billeder, udnytter denne sårbarhed.

Ifølge Easynews og det danske sikkerhedsfirma CSIS, indeholder billederne en virus, som forbinder sig til en server. Herfra henter den blandt andet en bagdør, som kan bruges til at fjernstyre systemet.

Filerne benytter en metode til at udnytte sårbarheden, som blev offentliggjort i for en uge siden.

Derfor vil mange antivirusprogrammer opfange de skadelige billedfiler og identificere den virus, de indeholder. Antivirusprogrammerne kan nemlig genkende den såkaldte exploit-kode, som findes i filerne.

Der er dog ikke tale om en ægte virus, da den er ude af stand til at sprede sig selv yderligere i sin nuværende form.

Desuden oplyser blandt andet den amerikanske it-sikkerhedsorganisation SANS, at billederne kun får pc'en til at gå ned i stedet for at downloade bagdøren.

E-mail-virus på vej

Alligevel ser flere antiviruseksperter det som et tegn på, at en ægte e-mailbaseret virus baseret på denne sårbarhed er lige om hjørnet.

Sårbarheder, som gør billedfiler til smittebærere, er ingen nyhed.

Tidligere i år dukkede en sårbarhed op i et open source-modul til afkodning af billeder i PNG-formatet op. Denne sårbarhed blev dog aldrig udnyttet til at sprede virus.

Mens mange virksomheder blokerer for programfiler og i visse tilfælde også pakkede filer, så vil det for de fleste være ubekvemt at filtrere alle JPEG-filer fra. Formatet er udbredt på internettet og er populært til vedhæftede billeder.

Derfor er den bedste beskyttelse mod en potentiel JPEG-virus at installere de nyeste opdateringer til sin software og især sin antivirussoftware.

Relevante link

Microsoft om JPEG-sårbarheden

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18. & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job