Vær forsigtig: Hackere misbruger Windows-værktøj til at plante malware

Hackere er begyndt at misbruge Windows' fejlrapportering til at indlæse malware.

Artikel top billede

(Foto: Microsoft/PR)

Cyberkriminelle er begyndt at misbruge Windows fejlrapportering – WerFault.exe – til at indlæse malware i et systems hukommelse ved hjælp af en DLL-sideindlæsningsteknik.

Det skriver Bleepingcomputer.

Malware-kampagnen blev opdaget af cybersikkerheds-efterforskerne K7 Security Labs. Hackerne kunne ikke identificeres, men menes at have base i Kina.

Angrebet foregår ved, at ofret først modtager en mail med en vedhæftet ISO-fil.

Når brugeren klikker på den, vil ISO-filen montere sig selv som et nyt drevbogstav, der indeholder en kopi af Windows fejlfindingsproces, den eksekverbare fil WerFault.exe, en DLL-fil ('faultrep.dll'), en XLS-fil ('File.xls') og en genvejsfil ('inventory & our specialties.lnk').

Ofret begynder infektionen ved at klikke på genvejsfilen, som bruger 'scriptrunner.exe' til at udføre WerFault.exe.

Infiltreringen vil ikke vække alarmer hos Windows, da filerne virker legitime, skriver mediet.

Malwaren giver angribere fuld adgang til enheden, og derved kan de udføre kommandoer, stjæle data, installere yderligere malware.

Werfault bruges i Windows 10 og 11.

Derfor: Pas på med ISO-filer fra mails, du ikke havde forventet.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S