Høj risiko ved piratkopiering: Ulovlige Microsoft-licenser spreder malware

Der er gang i en ny malwarekampagne, hvor uautoriserede aktiveringer af Windows-licenser kan føre til spredning af malware, hvilket indebærer mange problemer for brugerne. For eksempel kan angriberen få kontrol over brugerens webcam, mirkofon og oplysninger generelt.

Artikel top billede

(Foto: Michael Dziedzic)

Piratkopiering er ikke noget nyt, og det er risiciene ved ulovlige downloades heller ikke, men nu er der endnu en engang fare på færde.

I hvert fald hvis du downloader uofficielle eller uautoriserede versioner af Windows.

Kopier af Windows 10 har nemlig en høj risiko for at indeholde en malware kaldet BitRAT (remote access trojan).

Det skriver mediet Windowscentral.

Faren blev opdaget af cybersikkerhedsselskabet Ahnlab i en ASEC-rapport (AhnLab Security Emergency Response Center).

Baseret på de valgte fildelingsplatforme, som er involverede såvel som teksten i den falske Windows-aktiveringskode, mener selskabet, at malwaren stammer fra området omkring Korea – hvorvidt der er tale om Nord- eller Sydkorea kan ikke specificeres.

"Denne malware bruger webhard, som anses for at være den mest brugte fildelingsplatform i Korea og inkluderer koreanske tegn i sin kode som vist i figuren nedenfor, ser det ud til, at angriberen er en koreansktalende," skriver Ahnlab i sin rapport.

Angriberen får kontrol

Denne særlige malwarekampagne efterligner Windows 10 Pro-licensbekræftelsesværktøjer. Ifølge Windowscentral er Windows højt på listen over software, som piratkopister ønsker at få fingerende i, og det gør, at denne kampagne kan ramme mange forskellige.

"Fordi BitRAT er en RAT-malware, kan dens angriber få kontrol over det system, der er inficeret med det. BitRAT giver ikke kun grundlæggende kontrolfunktioner såsom at køre procesopgaver, serviceopgaver, filopgaver og fjernkommandoer, men giver også ekstra muligheder såsom forskellige funktioner til at stjæle informationer, HVNC, fjernskrivebord, møntminedrift og proxyer," fremgår det an Ahnlabs rapport.

BitRAT-malwaren giver også angriber adgang til brugerens kamera og mikrofon og browser-loggede legitimationsoplysninger ved hjælp af keylogging-funktioner.

Vær opmærksom på sprog og filnavne

Faren kan genkendes ved koreansk kodning, og de bestemte filer, som skaber problemer, har også bestemte navne. I ASEC-rapporten beskrives processen således, når en piratkopist bliver ramt af malwaren:

"En komprimeret fil med navnet 'Program.zip' downloades, og den komprimeres og låses med adgangskoden '1234'. Den indeholder et Windows 10-licensbekræftelsesværktøj ved navn 'W10DigitalActivation.exe'."

"’W10DigitalActivation.exe' er en 7z SFX-fil, der indeholder et egentligt verifikationsværktøj kaldet 'W10DigitalActivation.msi' og malware ved navn W10DigitalActivation_Temp.msi. Når brugeren dobbeltklikker på filen, installerer den begge filer samtidigt. Da både malwaren og verifikationsværktøjet køres på samme tid, bliver brugeren narret til at tro, at værktøjet kører korrekt som vist nedenfor," fremgår det i rapporten.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Tech Lead til Datacenter Operations

Sydjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

Københavnsområdet

Netcompany A/S

Data Management Consultant

Midtjylland

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S