Vær forsigtig: Hackere misbruger Windows-værktøj til at plante malware

Hackere er begyndt at misbruge Windows' fejlrapportering til at indlæse malware.

Artikel top billede

(Foto: Microsoft/PR)

Cyberkriminelle er begyndt at misbruge Windows fejlrapportering – WerFault.exe – til at indlæse malware i et systems hukommelse ved hjælp af en DLL-sideindlæsningsteknik.

Det skriver Bleepingcomputer.

Malware-kampagnen blev opdaget af cybersikkerheds-efterforskerne K7 Security Labs. Hackerne kunne ikke identificeres, men menes at have base i Kina.

Angrebet foregår ved, at ofret først modtager en mail med en vedhæftet ISO-fil.

Når brugeren klikker på den, vil ISO-filen montere sig selv som et nyt drevbogstav, der indeholder en kopi af Windows fejlfindingsproces, den eksekverbare fil WerFault.exe, en DLL-fil ('faultrep.dll'), en XLS-fil ('File.xls') og en genvejsfil ('inventory & our specialties.lnk').

Ofret begynder infektionen ved at klikke på genvejsfilen, som bruger 'scriptrunner.exe' til at udføre WerFault.exe.

Infiltreringen vil ikke vække alarmer hos Windows, da filerne virker legitime, skriver mediet.

Malwaren giver angribere fuld adgang til enheden, og derved kan de udføre kommandoer, stjæle data, installere yderligere malware.

Werfault bruges i Windows 10 og 11.

Derfor: Pas på med ISO-filer fra mails, du ikke havde forventet.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksarkitekt til Forsvarets Cyberdivision i Hvidovre eller Karup

Midtjylland

Capgemini Danmark A/S

SAP S/4HANA Financial Accounting

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job