Hackere udnytter Microsoft-svaghed til at sprede malware

Ondsindede aktører i cyberlandskabet bruger en bagdør i Microsofts IIS-servere til at sprede en ny malware.

Artikel top billede

Hackere benytter en ny malware kaldet 'Frebniss' mod Microsofts Internet Information Services (IIS). Frebniss udfører hemmelige kommandoer sendt via webanmodninger.

Det skriver Bleepingcomputer.

Microsoft IIS er en webserversoftware, der virker som en webserver og webapp-hostingplatform for tjenester som Outlook web til Microsoft Exchange.

Hackerne misbruger IIS-funktionen kaldet 'Failed Request Event Buffering' (FREB), som har til formål at samle anmodningsmetadata som IP-adresse, http-headers og cookies. FREB har det formål at hjælpe administratorer med at finde fejl i anmodninger eller http-koder.

Frebniss-malwaren injicerer ondsindet kode i en DLL-fil, der styrer FREB, kaldet iisfreb.dll, hvilket gør hackeren i stand til at overvåge alle http post-anmodninger sendt til ISS-serveren.

Malwaren registrerer derefter de http-anmodninger, hackeren sender, og analyserer dem for at bestemme, hvilke kommandoer der skal udføres på serveren.

Fejlen er opdaget af Symantecs Threat Hunter Team, som fortæller, at angribende aktører først skal bryde med IIS-serveren for at kompromittere FREB, men de kan ikke fastslå hackernes metode til at bryde igennem i første omgang.

"Hvis et http-kald til logon.aspx eller default.aspx modtages uden adgangskodeparameteren, men med Base64-strengen, antages Base64-strengen at være C#-kode, der vil blive eksekveret direkte i hukommelsen," forklarer Symantecs i sin rapport.

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS