Hackere bruger alvorlig sårbarhed i Windows til at sprede malware

Skynd dig at implementere den seneste patch, for ellers kan det få konsekvenser. En nuldags-sårbarhed bliver nemlig brugt til at sprede malware.

Artikel top billede

(Foto: Computerworld)

Microsoft har tirsdag fikset en Windows Defender SmartScreen zero-day-fejl navngivet CVE-2024-21412, der er blevet aktivt udnyttet i det fri af hackere.

Sårbarheden er blevet brugt til at implementere DarkMe remote access trojan (RAT).

Det skriver Bleeping Computer.

Det er hackergruppen, der både kaldes Water Hydra og DarkCasino, der har tidligere udnyttet sårbarheden, meddeler sikkerhedsfirmaet Trend Micro ifølge mediet.

"En uautoriseret angriber kan sende den målrettede bruger en specielt udformet fil, der er designet til at omgå viste sikkerhedstjek," meddelte Microsoft o0m sårbarheden og fortsætter:

"Angriberen ville dog ikke have nogen måde at tvinge en bruger til at se det hackerkontrollerede indhold. I stedet skulle angriberen overbevise dem om at handle ved at klikke på fillinket."

Det var Trend Micros it-sikkerhedsefterforsker Peter Girnus, der rapporterede sårbarheden til Microsoft.

Sårbarheden er primært blevet brugt til at ramme mål inden for den finansielle sektor med datatyveri for øje.

"I slutningen af ​​december 2023 begyndte vi at spore en kampagne fra Water Hydra-gruppen, der indeholdt lignende værktøjer, taktikker og procedurer (TTP'er), der involverede misbrug af internetgenveje (.URL) og webbaserede distribuerede forfattere og versioner (WebDAV) komponenter,” melleder Trend Micro og fortsætter:

"Vi konkluderede, at det at kalde en genvej inden for en anden genvej var tilstrækkeligt til at undgå SmartScreen, som ikke kunne anvende Mark-of-the-Web (MotW), en kritisk Windows-komponent, der advarer brugere, når de åbner eller kører filer fra en kilde, der ikke er tillid til."

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS