Hackere har udnyttet Microsoft-certificeringer til at godkende malware

Et cybersikkerhedsselskab har opdaget, at hackere har brugt Microsoft-certificeringer til at få deres malware markeret som godkendt software.

Artikel top billede

(Foto: Valent Lau/Unsplash)

Hackere har været i stand til at Microsofts Windows Hardware Developer Program til at få malware afmeldt som en trussel, og derved har den skadelige software kunne trænge gennem systemer.

Det blev opdaget af sikkerhedsfirmaet Sophos.

De angribende aktører har godkendt skadelige drivere ved hjælp af Microsoft-programmet, og det har Microsoft nu anerkendt i forbindelse med den seneste udgave af Patch Tuesday.

”Microsoft blev informeret om, at drivere, der er certificeret af Microsofts Windows Hardware Developer Program, blev brugt ondsindet i post-udnyttelsesaktiviteter. I disse angreb havde angriberen allerede opnået administrative rettigheder på kompromitterede systemer før brug af driverne,” skriver tech-giganten i en udmelding.

Ifølge mediet Computersweden har denne angrebsmetode gjort det muligt for hackerne at ændre indstillinger og deaktivere sikkerhedsværktøjer efter at have fået adgang til et system.

Microsoft har nu lukket ned for de konti, der blev udnyttet, og tilbagekaldt certifikaterne.

”Microsoft anbefaler, at alle kunder installerer de seneste Windows-opdateringer og sikrer, at deres antivirus- og slutpunktsdetektionsprodukter er opdateret med de seneste signaturer og er aktiveret for at forhindre disse angreb,” skriver Microsoft.

Det er formodet, at der er tale om hackere med tilknytning til gruppen Cuba Ransomware.

Læses lige nu

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S