Vær forsigtig: Hackere misbruger Windows-værktøj til at plante malware

Hackere er begyndt at misbruge Windows' fejlrapportering til at indlæse malware.

Artikel top billede

(Foto: Microsoft/PR)

Cyberkriminelle er begyndt at misbruge Windows fejlrapportering – WerFault.exe – til at indlæse malware i et systems hukommelse ved hjælp af en DLL-sideindlæsningsteknik.

Det skriver Bleepingcomputer.

Malware-kampagnen blev opdaget af cybersikkerheds-efterforskerne K7 Security Labs. Hackerne kunne ikke identificeres, men menes at have base i Kina.

Angrebet foregår ved, at ofret først modtager en mail med en vedhæftet ISO-fil.

Når brugeren klikker på den, vil ISO-filen montere sig selv som et nyt drevbogstav, der indeholder en kopi af Windows fejlfindingsproces, den eksekverbare fil WerFault.exe, en DLL-fil ('faultrep.dll'), en XLS-fil ('File.xls') og en genvejsfil ('inventory & our specialties.lnk').

Ofret begynder infektionen ved at klikke på genvejsfilen, som bruger 'scriptrunner.exe' til at udføre WerFault.exe.

Infiltreringen vil ikke vække alarmer hos Windows, da filerne virker legitime, skriver mediet.

Malwaren giver angribere fuld adgang til enheden, og derved kan de udføre kommandoer, stjæle data, installere yderligere malware.

Werfault bruges i Windows 10 og 11.

Derfor: Pas på med ISO-filer fra mails, du ikke havde forventet.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S