Det danske it-sikkerhedsselskab Heimdal Security har opfanget en bølge af spam-emails med udgaver af Adwind RAT (Remote Access Trojan).
De mange e-mails blev afsendt i weekenden med fokus på danske virksomheder, selv om alle e-mails dog var skrevet på engelsk.
De vedhæftede filer, der indeholdt førnævnte trojanske hest, blev ikke opfattet som skadelige ved scanning, skriver Softpedia.
Åbner man den vedhæftede fil vil Adwind installere en bagdør, der kan bruges af afsenderne til at gennemsøge og kopiere computerens indhold. Derudover tilføjes den inficerede computer til de it-kriminelles botnet, der bruges til enten spam-kampagner eller DDoS-angreb.
Adwind RAT så først dagens lys i 2012 i en version med kaldenavnet Frutas RAT og er senere blevet brugt flere gange under andre navne – Unrecom RAT, AlienSpy og JSocket RAT.
I februar beskrev selskabet Kaspersky, hvordan myndigheder havde held til at lukke Adwind-bagmændenes operation. Her kom det frem, at de havde solgt udgaver af malwaren til 1.800 andre it-kriminelle, der efterfølgende lykkedes med at inficere 443.000 modtagere.