Trojaner i falsk opdatering til Outlook og Express

En mail, der udgiver sig for at være en kritisk opdatering til Microsofts mail-klienter, er falsk, og den gemmer i stedet på en grim overraskelse.

Artikel top billede

Klikker man på linket i den falske mail, lægges en trojaner, der overvåger en række top-sider, på maskinen.

Software-giganten Microsoft udgiver med månedlig punktlighed sikkerhedsopdateringer, der lukker huller i firmaets produkter. Det foregår den anden tirsdag i hver måned.

Lyssky personer udnytter i øjeblikket Microsofts navn og opdateringsrutine til at udsende spam-mails, der indeholder falske oplysninger om sikkerhedsopdateringer til Microsofts mail-klienter.

For to uger siden rapporterede sikkerhedsfirmaet Trend Micro om et phishing-angreb mod brugere af Microsoft Outlook.

Nu oplyser firmaet, at der igen er opdaget spam-udsendelser, der udgiver sig for at være en kritisk opdatering til Microsoft Outlook og Microsoft Express.

"Problemet med opdateringer fra Microsoft og andre store softwareproducenter er, at de rigtige opdateringer hurtigt følges op af falske," siger Kim Lindberg, sikkerhedsekspert i Trend Micro.

"Det er utrolig svært for almindelige brugere at skelne mellem den ægte og falske vare. Vi anbefaler derfor altid, at brugerne foretager deres opdateringer direkte fra Microsofts egen hjemmeside."

Overvåger masser af top-sider

Spam-mailen ligner til forvksling en mail, der godt kunne komme fra Microsoft og de fleste links i meddelelsen er ægte - blandt andet henvisningen til "Kontakt os" og til "Brugervilkår".

Klikker man på det indlejrede link, som angiveligt fører til den kritiske opdatering, bliver man dog ført til en anden destination, der i stedet lægger en trojansk hest på harddisken.

Den trojanske hest indeholder en liste med websider, som den hele tiden overvåger, lyder det fra Trend Micro.

Listen inkluderer blandt andet sider som store banker, Facebook, MySpace og YouTube.

Nå en bruger med en inficeret maskine besøger en af websiderne på listen, begynder den trojanske hest at overvåge tastaturet for at opsnappe følsomme oplysninger som brugernavn, adgangskoder og kreditkortoplysninger.

Informationerne gemmes i en fil, der efterfølgende sendes til bagmændene.

Læses lige nu

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Green Power Denmark

    It-chef med udviklingsfokus

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger to sektionschefer til Systemafdelingen i Hvidovre

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job