Hackere bruger alvorlig sårbarhed i Windows til at sprede malware

Skynd dig at implementere den seneste patch, for ellers kan det få konsekvenser. En nuldags-sårbarhed bliver nemlig brugt til at sprede malware.

Artikel top billede

(Foto: Computerworld)

Microsoft har tirsdag fikset en Windows Defender SmartScreen zero-day-fejl navngivet CVE-2024-21412, der er blevet aktivt udnyttet i det fri af hackere.

Sårbarheden er blevet brugt til at implementere DarkMe remote access trojan (RAT).

Det skriver Bleeping Computer.

Det er hackergruppen, der både kaldes Water Hydra og DarkCasino, der har tidligere udnyttet sårbarheden, meddeler sikkerhedsfirmaet Trend Micro ifølge mediet.

"En uautoriseret angriber kan sende den målrettede bruger en specielt udformet fil, der er designet til at omgå viste sikkerhedstjek," meddelte Microsoft o0m sårbarheden og fortsætter:

"Angriberen ville dog ikke have nogen måde at tvinge en bruger til at se det hackerkontrollerede indhold. I stedet skulle angriberen overbevise dem om at handle ved at klikke på fillinket."

Det var Trend Micros it-sikkerhedsefterforsker Peter Girnus, der rapporterede sårbarheden til Microsoft.

Sårbarheden er primært blevet brugt til at ramme mål inden for den finansielle sektor med datatyveri for øje.

"I slutningen af ​​december 2023 begyndte vi at spore en kampagne fra Water Hydra-gruppen, der indeholdt lignende værktøjer, taktikker og procedurer (TTP'er), der involverede misbrug af internetgenveje (.URL) og webbaserede distribuerede forfattere og versioner (WebDAV) komponenter,” melleder Trend Micro og fortsætter:

"Vi konkluderede, at det at kalde en genvej inden for en anden genvej var tilstrækkeligt til at undgå SmartScreen, som ikke kunne anvende Mark-of-the-Web (MotW), en kritisk Windows-komponent, der advarer brugere, når de åbner eller kører filer fra en kilde, der ikke er tillid til."

Læses lige nu

    Annonce

    Event: Computerworld Summit 2027 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    20. maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S