De værste malware-spredere kommer fra Kina

Google har fundet mere end 4.000 websteder som aktivt spreder malware ved at kompromittere andre sites. De fleste af de mest aktive malware-spredere ligger i Kina.

I den seneste tid er der sket en voldsom stigning i antallet af mass injektion-angreb mod kendte, populære websteder. I stedet for at lokke internet-brugerne ind på tvivlsomme, malware-inficerede websteder har de it-kriminelle tilsyneladende valgt en anden strategi, hvor de går målrettet efter at kompromittere legitime sites og viderelede deres trafik til malware-sider.

Så sent som onsdag kunne sikkerhedsfirmaet WebSense fortælle, at mere end 22.000 websteder er inficeret med skadelig JavaScript-kode. Nu har Google forsøgt at analysere problemets omfang. Google fortæller at man konstant scanner søgemaskinens database for at finde mulige malware-sites.

I den seneste scanning er der fundet mere end 4.000 forskellige sites, som tilsyneladende forsøger at sprede malware ved at kompromittere populære websteder. Af disse domæner ligger mere end 1.400 under det kinesiske .cn. Flere af dem imiterer Googles egne adresser, fx goooogleadsence.biz.

Google har offentliggjort en liste med de ti mest aktive malware-sites, målt efter, hvor mange kompromitterede websteder der henviser til dem. Alle domæner på top-ti-listen menes at have kompromitteret mere end 10.000 websteder.

Og seks af de 10 domæner - herunder de voldsomt aktive gumblar.cn og markuz.cn - har den kinesiske landekode.

Google tilbyder en gratis Safe Browsing API, som bruges af en række programmer som Firefox og Googles egen Chrome browser til at tjekke, om indtastede adresser er på den sorte liste over potentielle malware-sites.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere