Bagdør forklædt som sikkerhedsopdatering

Artiklen blev oprindeligt publiceret den 25/3/2002

25-3-2002: En mail, der angiver at være en sikkerhedsopdatering fra Microsoft, er i virkeligheden en bagdør ind til brugerens system. Den optræder i mails med emnet "Internet Security Update".

Mailen angiver at komme fra Microsoft Corporation Security Center (rdquest12@microsoft.com). Den indeholder et program, som brugerne opfordres til at køre. Hvis man kører programmet, installerer det en bagdør, så en hacker efterfølgende kan komme ind på ens computer.

På det seneste har DK-CERT fået en del henvendelser fra danske brugere, der har modtaget mailen.

DK-CERT anbefaler, at brugere ikke kører programmer, der kommer fra kilder, som ikke kan verificeres. Microsoft udsender aldrig sikkerhedsrettelser som e-mail.

Links