Hackere udnytter Microsoft-svaghed til at sprede malware

Ondsindede aktører i cyberlandskabet bruger en bagdør i Microsofts IIS-servere til at sprede en ny malware.

Artikel top billede

Hackere benytter en ny malware kaldet 'Frebniss' mod Microsofts Internet Information Services (IIS). Frebniss udfører hemmelige kommandoer sendt via webanmodninger.

Det skriver Bleepingcomputer.

Microsoft IIS er en webserversoftware, der virker som en webserver og webapp-hostingplatform for tjenester som Outlook web til Microsoft Exchange.

Hackerne misbruger IIS-funktionen kaldet 'Failed Request Event Buffering' (FREB), som har til formål at samle anmodningsmetadata som IP-adresse, http-headers og cookies. FREB har det formål at hjælpe administratorer med at finde fejl i anmodninger eller http-koder.

Frebniss-malwaren injicerer ondsindet kode i en DLL-fil, der styrer FREB, kaldet iisfreb.dll, hvilket gør hackeren i stand til at overvåge alle http post-anmodninger sendt til ISS-serveren.

Malwaren registrerer derefter de http-anmodninger, hackeren sender, og analyserer dem for at bestemme, hvilke kommandoer der skal udføres på serveren.

Fejlen er opdaget af Symantecs Threat Hunter Team, som fortæller, at angribende aktører først skal bryde med IIS-serveren for at kompromittere FREB, men de kan ikke fastslå hackernes metode til at bryde igennem i første omgang.

"Hvis et http-kald til logon.aspx eller default.aspx modtages uden adgangskodeparameteren, men med Base64-strengen, antages Base64-strengen at være C#-kode, der vil blive eksekveret direkte i hukommelsen," forklarer Symantecs i sin rapport.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect