New York Times spredte falsk antivirus

Selv på de store, kommercielle websteder kan man ikke være sikker på at undgå malware. I weekenden var det New York Times, som blev snydt til at sprede fupprogrammer.

Mange besøgende hos New York Times' websted fik sig en ubehagelig overraskelse i weekenden. Pludselig blev browseren overtaget af et program, som tilsyneladende scannede harddisken for at finde skadelig virus. Og resultatet var i alle tilfælde det samme. Brugeren fik besked om, at computeren var inficeret og blev samtidig opfordret til at købe antivirus-software for at løse problemet.

Denne form for scareware kendes fra nettets mindre seriøse afkroge, men det er usædvanligt at det bliver spredt fra en stor, kommerciel hjemmeside som NYT.com. Nu fortæller avisen, at det var lykkes for kriminelle at smugle deres egne bannere ind i avisens bannernetværk, hvorefter reklamerne blev vist for de besøgende i weekenden. De kriminelle hævdede, at de repræsenterede ip-teleselskabet Vonage, som tidligere har annonceret med bannere hos New York Times uden problemer.

Bannerne og den tilhørende kode ligger ikke hos New York Times, men loades fra en ekstern server - og det har de kriminelle udnyttet til at udskifte de harmløse Vonage-bannere med scareware-kode, som forsøger at skræmme brugerne til at købe et værdiløst antivirus-program.

New York Times vil nu forhindre, at det sker igen, ved at blokere for denne form for eksterne bannere. Det er ikke oplyst, hvor mange af de besøgende der har fået vist scareware-banneret.

NYT.com er ikke det første eksempel på denne form for angreb, hvor kriminelle udnytter svagheder i banner-systemet til at sluse dere egen kode ind, og bliver sikkert heller ikke det sidste. Store websteder som FoxNews.com har oplevet lignende angreb. Den enorme trafik til de store kommercielle sider gør dem meget interessante for kriminelle.

Mange reklamebannere bliver solgt og distribueret gennem mellemmænd, de såkaldte annoncenetværk, og det kan betyde, at hjemmeside-ejeren slet ikke har set og godkendt de bannere, der kommer frem på siden, og måske bliver bannerne hentet fra en ekstern server, som hjemmeside-ejeren ikke har kontrol over. Halvdelen af bannerne hos New York Times er solgt gennem sådanne annoncenetværk.

For de brugere, som har bidt på krogen og installeret det falske antivirusprogram hen over weekenden, er det påkrævet med en grundig gennemrensning af computeren. I bedste fald er det falske antivirus-program ineffektivt, men i værste fald kan man risikere, at det netop installerer den malware på systemet, som det skal forestille at bekæmpe.

Men den største skade er måske sket i New York Times' omdømme, og avisen vil nu overveje en politianmeldelse for at finde frem til de svindlere, der plantede den falske annonce.

Annonceindlæg fra Barco

De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect