Juleorm lammer danske hjemmesider

Mere end 40.000 websteder, heriblandt flere danske, er blevet ramt af en ny orm, Santy.A. Ormen spreder sig ved at udnytte et hul i Phpbb, et populært webserver-program til at skabe debatfora. Søgemaskinen Google blev udnyttet til at finde frem til web-stederne, hvor Socialistisk Folkeparti i Danmark er blandt de ramte.

Tusindvis af websteder er blevet ramt af en ny orm, der har brugt søgemaskinen Google og et sikkerhedshul i webserver-programmet Phpbb til at sprede sig.

Den ret unikke orm har fået navnet Santy.A og udnytter Google til at finde frem til web-steder, som bruger en sårbar udgave af Phpbb ved at søge efter teksten "viewtopic.php".

Når serverne er fundet, udnytter ormen en kendt sårbarhed i ældre versioner af Phpbb til at erstatte hjemmesiden med teksten "This site is defaced!!! NeverEverNoSanity WebWorm generation X.".

I Danmark er blandt andet det politiske parti SF's hjemmeside og netbutikken Rollespilsbutikken.dk blevet ramt. Begge hjemmesider var her til formiddag fortsat lagt ned.

Hos SF er den web-ansvarlige væk, og på partikontoret forsøger de it-ukyndige derfor at skabe en nødløsning.

- Vi arbejder med at få et eller andet op, hvor der lige står det mest basale. Vi har et CMS-system, og det er åbenbart besværligt lige at flytte over til nogle andre, siger Lars Brandstrup Nielsen.

SF's side er nede, fordi firmaet bag hjemmesiden, produktionsselskabet Lynx Media, også er ramt af ormen.

Google har nu stoppet for ormens søgninger, hvilket burde stoppe dens meget hurtige færd ud på nettet.

Ved at søge efter den tekst, som ormen placerer, har flere kilder fundet frem til, at den har spredt sig til mere end 40.000 websteder.

Ormen rammer kun de websider, som benytter sig af Phpbb, ikke private brugere eller de besøgende på webstederne.

Flere sikkerhedsfirmaer anbefaler alle websteder at opgradere til den seneste version af Phpbb for at undgå at blive ramt af ormen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere