Virus-kode til Windows-fejl solgt for 25.000

Russiske hackergrupper solgte angiveligt kode til udnyttelse af en sårbarhed i Windows for 25.000 kroner stykket til kriminelle, konkluderer antivirusfirmaet Kaspersky Lab.

De kodestumper, som omkring nytåret blev brugt til at sprede virus ved hjælp af en sårbarhed i Windows, blev angiveligt solgt for op mod 25.000 kroner i ugerne op til de første angreb.

Det viser efterforskning foretaget af det russiske antivirusfirma Kaspersky Lab ifølge eWeek.

Kodestumper til at udnytte en sårbarhed i Windows' håndtering af filer i WMF-formatet blev sat til salg som såkaldte "exploits" af russiske hackergrupper, oplyser firmaet.

Sortbørshandel med exploits

- Omkring midten af december kunne dette exploit købes fra flere specialiserede websteder. To til tre hackergrupper fra Rusland solgte det for 25.000 kroner, siger chefkonsulent Alexander Gostev fra Kaspersky Lab til eWeek.

Efterforskningen ser dermed ud til at bekræfte den mistanke om sortbørshandel med exploits, som sikkerhedseksperter har haft gennem længere tid.

Antivirusfirmaet har ikke sporet koden tilbage til den oprindelige kilde, men ifølge firmaet er det åbenlyst, at koden ikke blev overdraget til de sikkerhedsfirmaer, som normalt tilbyder at undersøge sikkerhedshuller.

Vidste ikke koden blev solgt

- Sikkerhedseksperter vidste ikke, at koden blev solgt, fordi den var skabt med henblik på at blive solgt på det russiske marked, siger Alexander Gostev til eWeek.

Det tyder på, at hackergrupperne ikke selv har haft en klar en idé om, hvad koden kunne bruges til, og derfor blot har forsøgt at sælge den til de kriminelle grupper, der benytter internettet og virus til økonomisk kriminalitet.

Da antivirusfirmaerne opdagede de første eksempler på, at sikkerhedshullet blev udnyttet, førte det blandt andet til en uofficiel opdatering til Windows, som var i omløb, indtil Microsoft udsendte en ekstraordinær opdatering i januar.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Netcompany A/S

Test Consultant

Nordjylland

Supporters A/S

It-driftskonsulent på Sjælland

Region Sjælland

Erhvervsakademi Aarhus

Undervisere til it, digitalisering og AI

Midtjylland

KMD A/S

SAP Arkitekt

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse