Hackere udnytter sårbarhed i populært CMS-system: Overtager din computer og bruger den til at udvinde kryptovaluta

En sårbarhed i et stort CMS-systemet gør det muligt for it-kriminelle at stjæle maskinkraft fra brugerne og udnytte den til mine kryptovaluta.

Artikel top billede

Photo by Carlos Muza on Unsplash (Foto: Photo by Carlos Muza on Unsplash)

It-kriminelle udnytter i øjeblikket en tre måneder gammel sårbarhed i det populære CMS-system Drupal, der gør det muligt at misbruge brugernes computere til at mine kryptovaluta.

Det skriver it-mediet Zdnet.

Sårbarheden gør det muligt at installere et stykke såkaldt cryptojacking malware på Drupal-brugerens computer.

Når den skadelige software er blevet installeret på maskinen begynder den i al hemmelighed at stjæle maskinkraft fra maskinen, som i stedet bliver brugt til at udvinde kryptovaluta Monero.

Mange glemmer at installere opdatering

Ifølge Zdnet blev der den 25. april udsendt en sikkerhedsopdatering, der skulle dæmme op for sårbarheden, men mange brugere har tilsyneladende endnu ikke hentet sikkerhedsopdateringen.

Det er dog endnu uvist, hvor mange gange Drupal-sårbarheden er blevet brugt til at udføre de såkaldte cryptojacking-angreb.

Det amerikanske it-sikkerhedsfirma AlienVault har tidligere rapporteret, at det nordkoreanske styre står bag flere af denne type angreb, hvor malware bruges til netop at kryptovalutaen Monero, hvorefter gevinsten bliver ført tilbage til Nordkorea.

Læs også: Sikkerhedsfirma: Nordkoreanere træner i at inficere computere for at mine kryptovaluta

Læses lige nu

    Annonce

    Paychex Europe

    Seniorudvikler til Danløn

    Københavnsområdet

    Capgemini Danmark A/S

    Market Segment Lead, CPRD

    Midtjylland

    Statens IT

    Tekniske Sikkerhedsrådgivere

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Annonceindlæg fra itavis

    AI er en stresstest af virksomhedernes digitale fundament

    Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.

    Navnenyt fra it-Danmark

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S