Hackere bruger alvorlig sårbarhed i Windows til at sprede malware

Skynd dig at implementere den seneste patch, for ellers kan det få konsekvenser. En nuldags-sårbarhed bliver nemlig brugt til at sprede malware.

Artikel top billede

(Foto: Computerworld)

Microsoft har tirsdag fikset en Windows Defender SmartScreen zero-day-fejl navngivet CVE-2024-21412, der er blevet aktivt udnyttet i det fri af hackere.

Sårbarheden er blevet brugt til at implementere DarkMe remote access trojan (RAT).

Det skriver Bleeping Computer.

Det er hackergruppen, der både kaldes Water Hydra og DarkCasino, der har tidligere udnyttet sårbarheden, meddeler sikkerhedsfirmaet Trend Micro ifølge mediet.

"En uautoriseret angriber kan sende den målrettede bruger en specielt udformet fil, der er designet til at omgå viste sikkerhedstjek," meddelte Microsoft o0m sårbarheden og fortsætter:

"Angriberen ville dog ikke have nogen måde at tvinge en bruger til at se det hackerkontrollerede indhold. I stedet skulle angriberen overbevise dem om at handle ved at klikke på fillinket."

Det var Trend Micros it-sikkerhedsefterforsker Peter Girnus, der rapporterede sårbarheden til Microsoft.

Sårbarheden er primært blevet brugt til at ramme mål inden for den finansielle sektor med datatyveri for øje.

"I slutningen af ​​december 2023 begyndte vi at spore en kampagne fra Water Hydra-gruppen, der indeholdt lignende værktøjer, taktikker og procedurer (TTP'er), der involverede misbrug af internetgenveje (.URL) og webbaserede distribuerede forfattere og versioner (WebDAV) komponenter,” melleder Trend Micro og fortsætter:

"Vi konkluderede, at det at kalde en genvej inden for en anden genvej var tilstrækkeligt til at undgå SmartScreen, som ikke kunne anvende Mark-of-the-Web (MotW), en kritisk Windows-komponent, der advarer brugere, når de åbner eller kører filer fra en kilde, der ikke er tillid til."

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Netcompany A/S

Data Management Consultant

Midtjylland

Politiets Efterretningstjeneste

IT Sikkerhedsarkitekt i PET

Københavnsområdet

Politiets Efterretningstjeneste

Bliv IT-supporter i PET's IT Servicedesk

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S