Trojaner i falsk opdatering til Outlook og Express

En mail, der udgiver sig for at være en kritisk opdatering til Microsofts mail-klienter, er falsk, og den gemmer i stedet på en grim overraskelse.

Artikel top billede

Klikker man på linket i den falske mail, lægges en trojaner, der overvåger en række top-sider, på maskinen.

Software-giganten Microsoft udgiver med månedlig punktlighed sikkerhedsopdateringer, der lukker huller i firmaets produkter. Det foregår den anden tirsdag i hver måned.

Lyssky personer udnytter i øjeblikket Microsofts navn og opdateringsrutine til at udsende spam-mails, der indeholder falske oplysninger om sikkerhedsopdateringer til Microsofts mail-klienter.

For to uger siden rapporterede sikkerhedsfirmaet Trend Micro om et phishing-angreb mod brugere af Microsoft Outlook.

Nu oplyser firmaet, at der igen er opdaget spam-udsendelser, der udgiver sig for at være en kritisk opdatering til Microsoft Outlook og Microsoft Express.

"Problemet med opdateringer fra Microsoft og andre store softwareproducenter er, at de rigtige opdateringer hurtigt følges op af falske," siger Kim Lindberg, sikkerhedsekspert i Trend Micro.

"Det er utrolig svært for almindelige brugere at skelne mellem den ægte og falske vare. Vi anbefaler derfor altid, at brugerne foretager deres opdateringer direkte fra Microsofts egen hjemmeside."

Overvåger masser af top-sider

Spam-mailen ligner til forvksling en mail, der godt kunne komme fra Microsoft og de fleste links i meddelelsen er ægte - blandt andet henvisningen til "Kontakt os" og til "Brugervilkår".

Klikker man på det indlejrede link, som angiveligt fører til den kritiske opdatering, bliver man dog ført til en anden destination, der i stedet lægger en trojansk hest på harddisken.

Den trojanske hest indeholder en liste med websider, som den hele tiden overvåger, lyder det fra Trend Micro.

Listen inkluderer blandt andet sider som store banker, Facebook, MySpace og YouTube.

Nå en bruger med en inficeret maskine besøger en af websiderne på listen, begynder den trojanske hest at overvåge tastaturet for at opsnappe følsomme oplysninger som brugernavn, adgangskoder og kreditkortoplysninger.

Informationerne gemmes i en fil, der efterfølgende sendes til bagmændene.

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT Cyber- og Sikkerhedmedarbejder for Kommando og Kontrol Systemer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Linux-driftstekniker / Systemadministrator (Red Hat) til Cyberdivisionen i Hvidovre

Københavnsområdet

Navnenyt fra it-Danmark

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S