Trojansk hest i YouTube-forklædning

Hackerne bag den særlige trojanske hest, Storm, har ændret taktik igen. Nu lokkes brugere til at klikke på links, der giver sig ud for at være YouTube-videoer.

Computerworld News Service Den har mange navne og et alenlangt synderegister, og nu spredes den farlige trojanske hest, Storm, der også går under navnene Peacomm og Nuware, via YouTube-links i e-mails.

"Det ligner til forveksling et link til en YouTube-video, men i stedet dirigerer den til en numerisk URL ligesom tidligere varianter af Storm", siger Johannes Ullrich, chefforsker ved det amerikanske SANS-institut, et informationscenter for it-sikkerhed.

Afslør et angreb

En effektiv måde at sikre sig imod Storm-angreb på, er at placere musens cursor over det mistænkte YouTube-link.

Hvis cursoren viser en numerisk IP-adresse i stedet for domænenavnet www.youtube.com, er det sandsynligvis et ondsindet angreb.

Modtagere, der klikker på linket, får en besked om, at videoen loader i baggrunden.

Men egentlig forsøger en indlejret og sløret del af en Javascript-programkode at udnytte en kombination af browser- og applikationssårbarheder, forklarer Vinoo Thomas, forsker ved it-virksomheden McAfees laboratorier.

Mange angrebsformer i en

Over weekenden lykkedes det Roger Thompson, forsker ved it-sikkerhedsfirmaet Exploit Prevention Labs, at identificere multiangrebspakken som ’Q406 Rollup’, der har huseret siden slutningen af sidste år.

Ligesom andre hackerpakker som Mpack, omfatter Q406 mindst et dusin angrebstaktikker.

Opfindsomme hackere

Hackerne bag Storm-virussen er kendte for deres evne til at lokke brugere i fælden ved at skrive overbevisende beskeder:

"De har forstået at udnytte befolkningens interesse for de seneste nyheder og begivenheder. Og hvis der ingen bemærkelsesværdige nyheder er på det pågældende tidspunkt, finder de selv på noget", forklarer Hon Lu, forsker ved virksomheden Symantec, der specialiserer sig i it-sikkerhed.

Storm står angiveligt bag sommerens ondsindede spam-epidemi, og de maskiner, den inficerede fungerede som affyringsrampe for den store såkaldte pump-and-dump-bølge af spam tidligere på måneden.

Oversat af Pola Rojan

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Politiets Efterretningstjeneste

Configuration Manager til PET's IT-afdeling

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kickstart din IT-karriere som IT-supporterelev på Flyvestation Aalborg

Nordjylland

Jyske Bank

Product Owner til ESM

Københavnsområdet

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S