Legitime websteder hjælper virus-bagmænd

Legitime websteder bliver uden at vide det brugt af virus-bagmænd til at sprede ondsindede programmer på de besøgendes pc'er.

Internationale cyberkriminelle bruger i stigende grad helt legitime websteder til at hjælpe med spredningen af ondsindede programmer.

Det sker ved hjælp af såkaldte exploits, der er kodestumper, der udnytter en svaghed i styresystemet eller en webbrowser til at installere det ondsindede program på en brugers pc.

Sikkerhedsfirmaer, der scanner e-mails for virus, kunne i maj rapportere om det laveste antal virusmails længe, men det betyder ikke, at brugerne er sikre.

Bagmændene bruger dels mere målrettede angreb med højere succesrate og dels angreb via hjemmesider til at sprede deres programmer.

Problemet vokser

- Jeg vil ikke sige, at problemet er blevet til en epidemi i forhold til internettets størrelse, men det vokser, og de folk, der står bag, tjener penge på adware, spyware og endda på at sælge falsk anti-spyware, siger teknisk direktør Roger Thompson fra Exploit Research Labs til magasinet eWeek.

Angrebene via de legitime websteder sker dels gennem samarbejde med webadministratorerne for webstederne, men også uden webstederne er klar over, at de bliver udnyttet.

Det kan eksempelvis ske ved at webstedet sætter en gratis tæller på hjemmesiden, som administratoren har fundet på internettet.

Tælleren ser uskyldig ud, men under overfladen kontakter en række servere, som igen serverer et exploit og ondsindet kode for den bruger, der besøger hjemmesiden med tælleren.

Ifølge Exploit Research Labs er der samtidig en række værktøjer til salg på nettet, som giver de kriminelle let adgang til de sidste nye exploit. Selskabet peger således på det russiske WebAttacker, som ifølge selskabets statistik er det næstmest udbredte værktøj til exploits.

Det mest udbredte exploit udnytter en sårbarhed i Windows, som Microsoft lukkede allerede i januar. Noget tyder derfor på, at bagmændene i høj grad lukrerer på de brugere, der ikke har installeret opdateringer.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S