Skadelig kode plantet på 22.000 websteder

Et mass injection-angreb har angiveligt plantet skadelig kode på mere end 22.000 legitime websteder.

Sikkerhedsfirmaet WebSense advarer nu om at mere end 22.000 websteder er inficeret med skadelig JavaScript-kode, som sender brugerne videre til andre sites der forsøger at udnytte kendte sårbarheder til at plante malware på maskinen.

Der er tale om helt almindelige, legitime websteder spredt rundt om verden, hvor it-kriminelle har plantet deres eget JavaScript på siderne. De besøgende ledes videre til et domæne, der minder om google-analytics.com.

Denne side forsøger at inficere brugerens maskine ved at udnytte forskellige exploits i Internet Explorer, Firefox og QuickTime. Der er angiveligt tale om en server i Ukraine.

WebSense fortæller, at den skadelige kode i øjeblikket slipper forbi de fleste antivirus-programmer.

Det store spørgsmål er så, hvordan det er lykkes for den kriminelle bande at plante sit JavaScript på så mange websteder. Der kan være tale om en form for SQL Injection-sårbarhed eller svage FTP-kodeord.

Et eksempel på den kode, der plantes på websiderne, kan ses hos WebSense.

Der er tilsyneladende ingen forbindelse til et andet mass injection-angreb, Gumblar, hvor der plantes en trojaner på offerets computer som viderestiller Google-søgninger til malware-sider.

Gumblar udnytter huller i Flash og Acrobat Reader og er også selv i stand til at sprede sig til flere websider ved at udspionere FTP-logindata.

Læses lige nu

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job