Høj risiko ved piratkopiering: Ulovlige Microsoft-licenser spreder malware

Der er gang i en ny malwarekampagne, hvor uautoriserede aktiveringer af Windows-licenser kan føre til spredning af malware, hvilket indebærer mange problemer for brugerne. For eksempel kan angriberen få kontrol over brugerens webcam, mirkofon og oplysninger generelt.

Artikel top billede

(Foto: Michael Dziedzic)

Piratkopiering er ikke noget nyt, og det er risiciene ved ulovlige downloades heller ikke, men nu er der endnu en engang fare på færde.

I hvert fald hvis du downloader uofficielle eller uautoriserede versioner af Windows.

Kopier af Windows 10 har nemlig en høj risiko for at indeholde en malware kaldet BitRAT (remote access trojan).

Det skriver mediet Windowscentral.

Faren blev opdaget af cybersikkerhedsselskabet Ahnlab i en ASEC-rapport (AhnLab Security Emergency Response Center).

Baseret på de valgte fildelingsplatforme, som er involverede såvel som teksten i den falske Windows-aktiveringskode, mener selskabet, at malwaren stammer fra området omkring Korea – hvorvidt der er tale om Nord- eller Sydkorea kan ikke specificeres.

"Denne malware bruger webhard, som anses for at være den mest brugte fildelingsplatform i Korea og inkluderer koreanske tegn i sin kode som vist i figuren nedenfor, ser det ud til, at angriberen er en koreansktalende," skriver Ahnlab i sin rapport.

Angriberen får kontrol

Denne særlige malwarekampagne efterligner Windows 10 Pro-licensbekræftelsesværktøjer. Ifølge Windowscentral er Windows højt på listen over software, som piratkopister ønsker at få fingerende i, og det gør, at denne kampagne kan ramme mange forskellige.

"Fordi BitRAT er en RAT-malware, kan dens angriber få kontrol over det system, der er inficeret med det. BitRAT giver ikke kun grundlæggende kontrolfunktioner såsom at køre procesopgaver, serviceopgaver, filopgaver og fjernkommandoer, men giver også ekstra muligheder såsom forskellige funktioner til at stjæle informationer, HVNC, fjernskrivebord, møntminedrift og proxyer," fremgår det an Ahnlabs rapport.

BitRAT-malwaren giver også angriber adgang til brugerens kamera og mikrofon og browser-loggede legitimationsoplysninger ved hjælp af keylogging-funktioner.

Vær opmærksom på sprog og filnavne

Faren kan genkendes ved koreansk kodning, og de bestemte filer, som skaber problemer, har også bestemte navne. I ASEC-rapporten beskrives processen således, når en piratkopist bliver ramt af malwaren:

"En komprimeret fil med navnet 'Program.zip' downloades, og den komprimeres og låses med adgangskoden '1234'. Den indeholder et Windows 10-licensbekræftelsesværktøj ved navn 'W10DigitalActivation.exe'."

"’W10DigitalActivation.exe' er en 7z SFX-fil, der indeholder et egentligt verifikationsværktøj kaldet 'W10DigitalActivation.msi' og malware ved navn W10DigitalActivation_Temp.msi. Når brugeren dobbeltklikker på filen, installerer den begge filer samtidigt. Da både malwaren og verifikationsværktøjet køres på samme tid, bliver brugeren narret til at tro, at værktøjet kører korrekt som vist nedenfor," fremgår det i rapporten.

Annonce

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Unik System Design A/S

Product Owner – AI-First Property Management

Sydjylland

Politiets Efterretningstjeneste

Teamleder til Center for CNE-operationer

Københavnsområdet

Annonceindlæg fra Netic

Open Source skal give det offentlige kontrollen tilbage

Digital suverænitet er rykket højt op på den offentlige sektors agenda.

Navnenyt fra it-Danmark

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S