Virus-bagmænd udforsker PowerPoint-sårbarhed

Et nyt ondsindet program, der udnytter en sårbarhed i PowerPoint, kan være et signal om en ny angrebsvej, selv om de første eksemplarer er tandløse, advarer CA.

To varianter af den samme ondsindede trojaner døbt Okupok, som CA's antivirusafdeling har fundet i sidste uge, kan ifølge selskabet være et signal om en ny angrebsmetode.

Der er ingen reel trussel fra Okupok mod pc'er med de nuværende varianter, der eksempelvis ikke er i stand til at sprede sig selv.

Programmet udnytter en sårbarhed i Microsofts PowerPoint, som Microsoft for nylig har udsendt en sikkerhedsopdatering mod.

Ondsindet program

Det ondsindede program ligger således indlejret i en PowerPoint-præsentation, hvorfra den kopieres til et midlertidigt bibliotek og eksekveres, når præsentationen åbnes på et sårbart Windows-system.

Men programmet i dets nuværende form udgør en stort set ikke-eksisterende trussel, fordi det kun kan sprede sig, hvis modtageren af den inficerede præsentation selv sender den videre.

Der skal imidlertid blot tilsættes velkendte viruskomponenter som eksempelvis en spam-funktion, der vil gøre programmet i stand til at videresende sig selv, før PowerPoint-trojaneren kan blive et mere alvorligt problem, advarer CA.

- Som vi før har set det med den slags programmer før, så er de ting, der kommer ind nærmest under radarhøjde, næsten en afprøvning af, hvor effektive de er. Det er som en test af ny ammunition, som ikke er blevet kombineret med et våben, siger Sam Curry, chef for CA's sikkerhedsafdeling, til magasinet SC Magazine.

Microsofts Office-programmer har før været benyttet til sprede ondsindede programmer, mest markant med Word-makro-virusser i slutningen af 1990'erne.

Virusprogrammører er de seneste år begyndt at fjerne deres interesse fra store udbrud, som får megen opmærksomhed, og foretrækker små, men effektive angreb, som primært udnyttes til at plante bagdørsprogrammer på de inficerede systemer.

Relevante link

CA om Okupok

Microsofts advarsel om sikkerhedshullet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect