Ny malware truer danske virksomheder lige nu
Danske virksomheder må hele tiden forholde sig til nye cybertrusler, der gør alt for at komme i besiddelse af værdifulde data og oplysninger.
Nu er en ny malware kommet ind på top tre-listen, oplyser cybersikkerhedsvirksomheden Check Point Software Technologies. Den går under navnet Fakeupdates og kaldes også SocGholish. Der er tale om en malware, som udgiver sig for at være en legitim softwareopdatering.
Lige nu raserer den blandt danske virksomheder. 2,06 procent af alle danske virksomheder blev ramt af den nye malware-kampagne i juli måned.
Læs også: It- og cybersikkerhed har aldrig været vigtigere end i dag
Falsk softwareopdatering fyldt med malware
Malwaren udgiver sig for at være en softwareopdatering og får brugere til at downloade det, som viser sig at være malware. Malwaren placeres på hjemmesider, der hackes. Ad forskellige veje kan intetanende brugere blive ført til en falsk side, der får vedkommende til at tro, at ens browser er forældet og usikker og derfor bør blive opdateret.
Når først ’opdateringen’ er installeret og malwaren har fået adgang til en computer, har hackere mulighed for at installere flere ødelæggende malwaretyper på enheden. Det gælder blandt andet GootLoader, Dridex, NetSupport, DopplePaymer og AZORult.
“Mens de fleste medarbejdere nød sommerferien, sneg en ny malware-kampagne sig ind på listen over de største cybertrusler mod danske virksomheder. Fakeupdates er ikke en spritny malwarekampagne, men vi har ikke set den blandt de ti største trusler før nu,” siger Balder Borup, der er Security Engineer hos Check Point Software Technologies i Danmark.
Balder Borup understreger, at det er vigtigt, at danske virksomheder kontinuerligt uddanner deres medarbejdere til at spotte cybertrusler. Dermed kan de undgå at downloade en falsk softwareopdatering som Fakeupdates.
Det er fortsat malwaren Qbot, der er den største trussel mod danske virksomheder. Den ramte 4,13 procent af alle danske virksomheder i juli.
Læs også: Nyheder om it- og cybersikkerhed