Virus-kode til Windows-fejl solgt for 25.000

Russiske hackergrupper solgte angiveligt kode til udnyttelse af en sårbarhed i Windows for 25.000 kroner stykket til kriminelle, konkluderer antivirusfirmaet Kaspersky Lab.

De kodestumper, som omkring nytåret blev brugt til at sprede virus ved hjælp af en sårbarhed i Windows, blev angiveligt solgt for op mod 25.000 kroner i ugerne op til de første angreb.

Det viser efterforskning foretaget af det russiske antivirusfirma Kaspersky Lab ifølge eWeek.

Kodestumper til at udnytte en sårbarhed i Windows' håndtering af filer i WMF-formatet blev sat til salg som såkaldte "exploits" af russiske hackergrupper, oplyser firmaet.

Sortbørshandel med exploits

- Omkring midten af december kunne dette exploit købes fra flere specialiserede websteder. To til tre hackergrupper fra Rusland solgte det for 25.000 kroner, siger chefkonsulent Alexander Gostev fra Kaspersky Lab til eWeek.

Efterforskningen ser dermed ud til at bekræfte den mistanke om sortbørshandel med exploits, som sikkerhedseksperter har haft gennem længere tid.

Antivirusfirmaet har ikke sporet koden tilbage til den oprindelige kilde, men ifølge firmaet er det åbenlyst, at koden ikke blev overdraget til de sikkerhedsfirmaer, som normalt tilbyder at undersøge sikkerhedshuller.

Vidste ikke koden blev solgt

- Sikkerhedseksperter vidste ikke, at koden blev solgt, fordi den var skabt med henblik på at blive solgt på det russiske marked, siger Alexander Gostev til eWeek.

Det tyder på, at hackergrupperne ikke selv har haft en klar en idé om, hvad koden kunne bruges til, og derfor blot har forsøgt at sælge den til de kriminelle grupper, der benytter internettet og virus til økonomisk kriminalitet.

Da antivirusfirmaerne opdagede de første eksempler på, at sikkerhedshullet blev udnyttet, førte det blandt andet til en uofficiel opdatering til Windows, som var i omløb, indtil Microsoft udsendte en ekstraordinær opdatering i januar.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til Brabrand

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Solution Manager til Cyberdivisionen

    Københavnsområdet

    Banedanmark

    Contract Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S