Falsk Microsoft-mail indeholder virus

En ny svindel-e-mail udgiver sig som en vigtig besked fra Microsoft, men indeholder i virkeligheden virussen Xombe, som kan give uvedkommende adgang til computeren.

Endnu engang advarer sikkerhedseksperter imod en svindel-e-mail, som udgiver sig som e-mail fra Microsoft Security. E-mailen indeholder virussen Xombe, også kendt som Trojan.Xombe, Downloader-GJ og Troj/Dloader-L.

I e-mailen hævdes det, at den indeholder en vigtig sikkerhedsopdatering til Windows XP, som modtageren bør installere. I virkeligheden henter den en komponent fra internettet, som installerer en bagdør på pc'en, der kan give uvedkommende adgang til computeren.

E-mailen har afsender-adressen windowsupdate@microsoft.com og emnet er "Windows XP Service Pack 1 (Express) - Critical Update". E-mailens modtager dirigeres til at åbne en vedhæftet fil med betegnelsen winxp_sp1.exe for at installere sikkerhedsopdateringer i Internet Explorer, Outlook og Outlook Express.

Herefter hentes komponenten msvchost.exe, som installeres på computeren, og giver e-mailens afsender adgang til den inficerede computer.

Som en tommelfingerregel skal man huske, at Microsoft ikke udsender e-mails om sikkerhedsopdateringer. Derfor skal e-mail-brugere generelt være på vagt, når de modtager denne type e-mails fra Microsoft.

Der udsendes løbende svindelmails, som foregiver at være fra Microsoft. Virusprogrammører og andre, som udøver datakriminalitet, anser sikkerhedsadvarsler fra Microsoft som et socialt trick, de kan udnytte til at lokke brugerne i diverse fælder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere