MySpace til Apple: Stop ormen nu

MySpace.com vil have Apple til at opdatere sin QuickTime-afspiller, så den ikke kan bruges som angrebsplatform på den sociale netværkstjeneste. Apple er foreløbig kun klar med en midlertidig løsning.

MySpaces henvendelse til Apple kommer efter at en orm i form af en ødelæggende QuickTime-film har floreret på den sociale netværkstjeneste MySpace i weekenden.

Ormen består af et JavaScript, der er indlejret i den omstridte QuickTime-film, og den udnytter afspillerens understøttelse af JavaScript-kode.

Når filmen afspilles, bliver man inficeret, hvilket udmønter sig i, at legitime links i brugerprofilen bliver udskiftet med henvisninger til phishing-websider.

Samtidig integreres videoen på profilen side, så andre besøgende risikerer at blive inficeret.

Sikkerhedsfirmaet F-secure skriver på sin blog, at målet med angrebet er at lokke brugerne til at besøge phishing-sider, der er designet til at ligne MySpaces log-in-side og derfor beder om en række brugeroplysninger.

MySpace: Ikke godt nok
Apple arbejder på sagen, men har foreløbig kun været i stand til at levere en midlertidig løsning på problemet, der består i, at man deaktiverer QuickTime-funktionen i Internet Explorer.

Da ormen også kan angribe via Firefox-broeseren, mener MySpace ikke, at det er godt nok.

- Da vi erfarede, at der var en orm, der udnyttede QuickTime-afspilleren, rettede vi straks henvendelse til Apple for at få få lukket hullet, siger Hemanshu Nigam, der er sikkerhedschef i MySpace til News.com.

Han mener, at Apple bør levere varen hurtigere.

- Vi har desuden rapporteret episoden til myndighederne for at få en tilbundsgående undersøgelse, siger Nigam.

Mens Apple arbejder på en løsning, har MySpace blokeret for de ødelæggende links og renser desuden brugerprofilerne for henvisninger til phishing-sider.

MySpace ejes af Rupert Murdochs News Corp. og er en meget populær social netværkstjeneste med omkring 70 millioner registrerede brugere.

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Ida Møller Pedersen som IT-Supporterelev ved netIP's kontor i Thisted. Hun har tidligere beskæftiget sig med handel, da hun har en handelsuddannelse kombineret med en EUX. Nyt job
Netip A/S har pr. 25. august 2025 ansat Frank Bjerrum Pedersen som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som IT-konsulent hos Konsulenthuset Bluebyte. Nyt job