Skadelig kode plantet på 22.000 websteder

Et mass injection-angreb har angiveligt plantet skadelig kode på mere end 22.000 legitime websteder.

Sikkerhedsfirmaet WebSense advarer nu om at mere end 22.000 websteder er inficeret med skadelig JavaScript-kode, som sender brugerne videre til andre sites der forsøger at udnytte kendte sårbarheder til at plante malware på maskinen.

Der er tale om helt almindelige, legitime websteder spredt rundt om verden, hvor it-kriminelle har plantet deres eget JavaScript på siderne. De besøgende ledes videre til et domæne, der minder om google-analytics.com.

Denne side forsøger at inficere brugerens maskine ved at udnytte forskellige exploits i Internet Explorer, Firefox og QuickTime. Der er angiveligt tale om en server i Ukraine.

WebSense fortæller, at den skadelige kode i øjeblikket slipper forbi de fleste antivirus-programmer.

Det store spørgsmål er så, hvordan det er lykkes for den kriminelle bande at plante sit JavaScript på så mange websteder. Der kan være tale om en form for SQL Injection-sårbarhed eller svage FTP-kodeord.

Et eksempel på den kode, der plantes på websiderne, kan ses hos WebSense.

Der er tilsyneladende ingen forbindelse til et andet mass injection-angreb, Gumblar, hvor der plantes en trojaner på offerets computer som viderestiller Google-søgninger til malware-sider.

Gumblar udnytter huller i Flash og Acrobat Reader og er også selv i stand til at sprede sig til flere websider ved at udspionere FTP-logindata.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere