Du kan have fået malware fra MySQL.com

Har du besøgt MySQL.com, er det risiko for, at du er blevet inficeret. Databasen er blevet hacket i weekenden.

Artikel top billede

Computerworld News Service: Websitet for open source-databasen MySQL blev søndag hacket og brugt til at servere malware til de besøgende.

Sikkerhedsleverandøren, Armorize, bemærkede problemet søndag aften klokken 20 dansk tid. Hackere havde installeret JavaScript-kode, der smed en række forskellige kendte browserangreb mod de besøgende på sitet.

Besøgte man websitet med en forældet browser eller en ikke-opdateret version af Adobe Flash eller Java på sin Windows-pc, mens det var kompromitteret, kan man i stilhed være blevet inficeret med skadelig software.

Kort efter klokken 2 dansk tid natten til mandag var problemet løst, oplyser Wayne Huang, der er direktør for Armorize. Han regner med, at den skadelige kode var på sitet mindre end et døgn.

Huang fortæller, at angriberne brugte exploit-kittet Black Hole til at angribe sitets besøgende, men hans team har endnu ikke regnet ud, hvad den skadelige software, som angrebet installerede på ofrenes computere, er designet til at gøre.

Typisk installerer datakriminelle malware, der stjæler ofrenes kodeord, viser påtrængende reklamer for falsk sikkerhedssoftware eller som gør ofrenes computere del af et botnet, der kan lejes ud til andre.

Oracle, som bestyrer MySQL.com-projektet, undersøger stadig sagen og var mandag derfor stadig ikke klar til at give en kommentar.

Rodadgang på det sorte marked

Open source-websites med megen trafik såsom MySQL.com er blevet hårdt ramt de sidste få måneder. I løbet af de sidste par uger har Linux Foundation været nødt til at tage flere websites offline heriblandt Kernel.org og Linux.com, efter de blev kompromitteret. MySQL.com blev også angrebet tidligere på året.

Hackerne, der angreb MySQL.com i marts, offentliggjorde efter angrebet en liste over brugernavne og kodeord, og de data kan være blevet misbrugt til at bryde ind på sitet igen, vurderer Maxim Goncharov, der er senior trusselsanalytiker hos Trend Micro.

I russiske undergrundsfora har en hacker ved navn sourcec0de for nylig efterspurgt rodadgang til MySQL.coms servere, oplyser Goncharov. For det tilbød han 16.500 kroner.

Det vides ikke med sikkerhed, om det faktisk er sourcec0de, der nu har hacket MySQL.com, men han har dog offentligt screenshots, der tilsyneladende viser, at han har haft rodadgang til MySQL.com-servere, fortæller Goncharov i et blogindlæg.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    Netcompany A/S

    IT Manager

    Nordjylland

    Matas A/S

    Join Us as Technical Product Owner

    Uspecificeret arbejdssted

    Netcompany A/S

    Software Developer

    Nordjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job