Websteder spreder spyware via Explorer-hul

Et åbent sikkerhedshul i Microsofts webbrowser Internet Explorer bliver udnyttet på flere websteder til at installere spyware, advarer sikkerhedsfirma.

Sikkerhedsfirmaet Websense advarer om, at flere usikre websteder udnytter et kendt og stadig ikke lukket sikkerhedshul i Internet Explorer til at installere spyware og andre uønskede programmer.

Microsoft har kendt til sikkerhedshullet siden maj, men i første omgang blev risikoen anset for at være begrænset.

Det ændrede sig i slutningen af november, da britiske sikkerhedseksperter frigav et eksempel på, hvordan sikkerhedshullet kunne udnyttes via et websted.

Advarsel til brugeren

Nu har Websense altså analyseret en række websteder, som udnytter sikkerhedshullet.

Ifølge Websense installeres der blandt andet et program, som viser en advarsel til brugeren om, at systemet er inficeret med spyware.

Brugeren skal derefter lokkes til at downloade og køre et "anti-spyware-program", som finder spyware på systemet. Programmet beder derefter om et kreditkort-nummer, før det angiveligt skulle fjerne de ondsindede programmer.

Det er en klassisk opskrift på spyware, omend firmaerne bag disse mistænkelige anti-spyware-programmer flere gange har bedyret deres uskyld.

Microsoft har endnu ikke frigivet en opdatering, som lukker sikkerhedshullet.

Natten til onsdag i næste vil Microsoft imidlertid frigive sine månedlige sikkerhedsopdateringer, hvor der ifølge Microsoft bliver to til Windows og mindst én, der kategoriseres som "kritisk".

http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=364

http://www.microsoft.com/technet/security/advisory/911302.mspx

Læses lige nu

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S