Cyberangreb målrettet fejl i Internet Explorer

Kinesiske pro-tibetanske grupper er ofre for spywareangreb ved hjælp af nyligt lukkede sikkerhedshuller i Internet Explorer. Teknikken vil sandsynligvis brede sig.

Artikel top billede

(Foto: Steve Woods)

Computerworld News Service: Microsoft advarede i sidste uge om, at det ville være let for cyberkriminelle at udføre angreb gennem sikkerhedshuller, som virksomheden netop lukkede i dens browser, Internet Explorer. Det har nu vist sig at være sandt.

Tirsdag meddelte sikkerhedsleverandøren Trend Micro at have opdaget det første angreb, der udnytter en af de to sårbarheder, som Microsoft patchede for en uge siden.

Microsoft har udtalt, at begge disse sårbarheder vil være lette at udnytte i onlineangreb.

I løbet af weekenden opdagede eksperter fra Trend Micro, hvad der tilsyneladende er et lille målrettet angreb, der udnytter fejlen til at installere spyware, fortæller Paul Ferguson fra sikkerhedsleverandøren.

"Den installerer en bagdør, der uploader stjålet information gennem port 443 til et site i Kina," forklarer han.

Det var ikke umiddelbart muligt at få en kommentar fra Microsoft angående Trend Micros rapport fra i tirsdags.

Selvom Paul Ferguson ikke ved, hvem der skrev angrebskoden, så fortæller han, at den nøje ligner malware, der blev sendt til pro-tibetanske grupper for omkring et år siden tilsyneladende med det formål at indsamle efterretninger.

Både sidste års angreb og denne seneste malware udløses, når brugeren åbner et inficeret Word-dokument. Dette dokument indeholder et ActiveX-objekt, der forbinder Internet Explorer til et skadeligt website, som derefter installerer spyware på computeren.

Det er ikke nødvendigt at bruge Word for at udnytte denne fejl - angrebet ville også fungere, hvis offeret blot besøgte det skadelige website - men denne teknik er helt på linje med tidligere Tibet-fokuserede angreb, oplyser Paul Ferguson.

"Enkelt at undgå"

Om dette vil føre til bredere angreb mod Internet Explorer er uvist, påpeger Paul Ferguson.

Ifølge Verisigns iDefense er det sandsynligt, at der vil komme flere angreb.

"Selvom dette angreb er begrænset i omfang og sandsynligvis kun vil blive rettet mod ganske få organisationer, så vil tilgængeligheden af pålidelig angrebskode inden længe blive opdaget af andre, og disse angreb vil sandsynligvis være udbredte inden for en uges tid," skriver virksomheden i en advarsel, den sendte ud til kunder i tirsdags.

"På nuværende tidspunkt ser vi ikke rigtigt noget bevis for en sammenhængende kampagne her," oplyser Paul Ferguson.

"Men … det er enkelt fuldstændigt at undgå denne trussel. Du behøver ikke at bekymre dig om antivirus-programmer, du skal bare sørge for, at dine computere har installeret de seneste sikkerhedsopdateringer."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Statens IT

IT-projektleder hos Statens It

Københavnsområdet

Everllence

Software Engineer

Københavnsområdet

KMD A/S

Senior Test Consultant

Københavnsområdet

Indenrigs- og Sundhedsministeriet

IT/AI-projektleder til Indenrigs- og Sundhedsministeriets departement

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job