Hackere bruger alvorlig sårbarhed i Windows til at sprede malware

Skynd dig at implementere den seneste patch, for ellers kan det få konsekvenser. En nuldags-sårbarhed bliver nemlig brugt til at sprede malware.

Artikel top billede

(Foto: Computerworld)

Microsoft har tirsdag fikset en Windows Defender SmartScreen zero-day-fejl navngivet CVE-2024-21412, der er blevet aktivt udnyttet i det fri af hackere.

Sårbarheden er blevet brugt til at implementere DarkMe remote access trojan (RAT).

Det skriver Bleeping Computer.

Det er hackergruppen, der både kaldes Water Hydra og DarkCasino, der har tidligere udnyttet sårbarheden, meddeler sikkerhedsfirmaet Trend Micro ifølge mediet.

"En uautoriseret angriber kan sende den målrettede bruger en specielt udformet fil, der er designet til at omgå viste sikkerhedstjek," meddelte Microsoft o0m sårbarheden og fortsætter:

"Angriberen ville dog ikke have nogen måde at tvinge en bruger til at se det hackerkontrollerede indhold. I stedet skulle angriberen overbevise dem om at handle ved at klikke på fillinket."

Det var Trend Micros it-sikkerhedsefterforsker Peter Girnus, der rapporterede sårbarheden til Microsoft.

Sårbarheden er primært blevet brugt til at ramme mål inden for den finansielle sektor med datatyveri for øje.

"I slutningen af ​​december 2023 begyndte vi at spore en kampagne fra Water Hydra-gruppen, der indeholdt lignende værktøjer, taktikker og procedurer (TTP'er), der involverede misbrug af internetgenveje (.URL) og webbaserede distribuerede forfattere og versioner (WebDAV) komponenter,” melleder Trend Micro og fortsætter:

"Vi konkluderede, at det at kalde en genvej inden for en anden genvej var tilstrækkeligt til at undgå SmartScreen, som ikke kunne anvende Mark-of-the-Web (MotW), en kritisk Windows-komponent, der advarer brugere, når de åbner eller kører filer fra en kilde, der ikke er tillid til."

Annonceindlæg fra Barco

De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen