Computerpest ligger på lur på danske hjemmesider


Publiceret d. 24. juli 2008 kl. 14.54 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 
En hurtig søgning på Google viser, at op mod 8.000 danske domæner er blevet inficeret af et toolkit med aliaset Asprox, som udnytter uhensigtsmæssig programmering til at sprede sig.

SQL-injektioner
Asprox bruger såkaldte SQL-injektioner til at få adgang til hjemmesiderne, og placerer sig som et javascript eller en iframe, i sidens kildekode.

Det vil sige at der hentes et eksternt script ind på siden, som afvikles, og dernæst forsøger det at få adgang til besøgendes computere via diverse sikkerhedshuller.

Toolkitet, som har eksisteret i et par år, men på det seneste vist øget aktivitet, bruger Google til at finde hjemmesider, som kører på en Windows Server, via filtypen ASP (Microsofts Active Server Pages).

Derefter forsøger toolkitet at få adgang til en eventuel database bag hjemmesiden, via SQL-injektionerne.

Ikke Microsofts ansvar
Selve sårbarheden overfor SQL-injektioner er ikke et spørgsmål om sikkerhedshuller i softwaren, men rettere mangelfuld programmering af ASP-siderne.

En SQL-injektion fungerer nemlig således, at der ledes efter forespørgsler til databasen, som er til at få adgang til, og hvis det er muligt tilføjes yderligere data til selve forespørgslen.

Derfor kan Microsoft ikke bare udsende en opdatering, som kan rette problemet, men det er altså op til de ansvarlige for de pågældende hjemmesider, at få fjernet infektionen.

Microsoft anbefaler, at programmører sørger for at validere forespørgslerne på hjemmesiden, så problemet kan undgås.

Mange hjemmesider
Windows-brugere er særligt udsatte og bør opdatere Internet Explorer for at undgå infektion.

Får Asprox held til at få adgang til et offers computer, vil maskinen indgå i bagmændenes botnet som en proxy server.

Med en søgning på Google står det klart, at mange danske hjemmesider er blevet ramt af Asprox.

Ved at søge på de javascript-filer, som hentes ved infektion, kan man få et overblik over udbredelsen.

Filerne går under navnene "ngg.js" og "b.js," og sammenlagt findes der i størrelsesordenen 8.000 henvisninger i Google på danske domæner til de to filer (Advarsel: pas på med at gå ind på inficerede hjemmesider).


Kommentarer - Debatoversigt


Uhyggeligt
2 indlæg

Det er uhyggeligt at bots automatisk kan inficere hjemmesider, men jeg synes også at det er fascinerende at det overhoved kan lade sig gøre.

Desværre er det relativt nemt og med en færdig applikation til hjælp, kan selv den dummeste utilpassede teenager lave den slags ballade.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

En fejl med en NemID-konto udleveret af Danske Bank gav en ung pige adgang til en anden persons bankkonto. Der skal strammes op, lyder det fra en sikkerhedsekspert.
2. september 2010 kl. 15.59 | læs »

Microsofts store satsning Windows Phone 7 er ved vejs ende og klar til at gå i produktion. Læs her, hvordan Windows Phone 7 er blevet testet.
2. september 2010 kl. 15.15 | læs »

Er krisen ved at være slut, og hvad har den ført med sig? Computerworld har talt med direktørerne i nogle af de største danske it-virksomheder. I dag er det Peter Trans, direktør i Atea.
2. september 2010 kl. 13.26 | læs »

Advokater har en lang tradition for at stå for egne tinglysningskurser. Derfor skal de også gøre det omkring digitaliseringen af tinglysningen.
2. september 2010 kl. 16.20 | læs »


Advokater skal have gratis kurser i digital tinglysning, mener ekspert. Netop advokaterne har fået kritik i skandale-sagen.
2. september 2010 kl. 15.30 | læs »



De manglende regler ved sikkerhedsbrud i forbindelse med danskernes NemID-konti er yderst kritisabelt. It-ordfører Yildiz Akdogan (S) vil nu spørge ministeren, om det virkelig kan passe?
2. september 2010 kl. 14.35 | læs »



VMware har løftet sløret for en ny platform til opbygning af såkaldte infrastruktur-skyer. Læs her, hvordan det skal hjælpe til at binde private og offentlige skyer sammen.
2. september 2010 kl. 14.01 | læs »



I går annoncerede Jyske Bank, at bankens udvikling af it-systemer for fremtiden vil ligge hos Bankdata. Det betyder, at der bliver flere folk til de sjove opgaver.
2. september 2010 kl. 12.49 | læs »



De statslige it-skandaler er på vej under kontrol, forsikrer statens it-overhoved. En ny Rambøll-rapport viser ellers modsatrettede tendenser.
2. september 2010 kl. 12.15 | læs »



En ekspert fra Ericsson forudser, at der vil være 30 gange mere data end voice på netværket i 2015, og han regner med at fremtidens regninger bliver volumen-baserede.
2. september 2010 kl. 11.38 | læs »




E-mail-adresse:
Adgangskode:

Seneste debat
 
 
Whitepapers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....