Hackere bruger alvorlig sårbarhed i Windows til at sprede malware

Skynd dig at implementere den seneste patch, for ellers kan det få konsekvenser. En nuldags-sårbarhed bliver nemlig brugt til at sprede malware.

Artikel top billede

(Foto: Computerworld)

Microsoft har tirsdag fikset en Windows Defender SmartScreen zero-day-fejl navngivet CVE-2024-21412, der er blevet aktivt udnyttet i det fri af hackere.

Sårbarheden er blevet brugt til at implementere DarkMe remote access trojan (RAT).

Det skriver Bleeping Computer.

Det er hackergruppen, der både kaldes Water Hydra og DarkCasino, der har tidligere udnyttet sårbarheden, meddeler sikkerhedsfirmaet Trend Micro ifølge mediet.

"En uautoriseret angriber kan sende den målrettede bruger en specielt udformet fil, der er designet til at omgå viste sikkerhedstjek," meddelte Microsoft o0m sårbarheden og fortsætter:

"Angriberen ville dog ikke have nogen måde at tvinge en bruger til at se det hackerkontrollerede indhold. I stedet skulle angriberen overbevise dem om at handle ved at klikke på fillinket."

Det var Trend Micros it-sikkerhedsefterforsker Peter Girnus, der rapporterede sårbarheden til Microsoft.

Sårbarheden er primært blevet brugt til at ramme mål inden for den finansielle sektor med datatyveri for øje.

"I slutningen af ​​december 2023 begyndte vi at spore en kampagne fra Water Hydra-gruppen, der indeholdt lignende værktøjer, taktikker og procedurer (TTP'er), der involverede misbrug af internetgenveje (.URL) og webbaserede distribuerede forfattere og versioner (WebDAV) komponenter,” melleder Trend Micro og fortsætter:

"Vi konkluderede, at det at kalde en genvej inden for en anden genvej var tilstrækkeligt til at undgå SmartScreen, som ikke kunne anvende Mark-of-the-Web (MotW), en kritisk Windows-komponent, der advarer brugere, når de åbner eller kører filer fra en kilde, der ikke er tillid til."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job