Bannerreklame spredte adware til én million pc'er

En bannerreklame, der blev vist til brugerne af MySpace.com, har angiveligt formået at installere adware på op mod én million uopdaterede Windows-pc'er, advarer sikkerhedsfirma.

En hacket bannerreklame, der blev vist på profiler på den populære portal MySpace.com, udnyttede et sikkerhedshul i Internet Explorer til at sprede adware til over én million pc'er. Det oplyser sikkerhedsfirmaet iDefense.

Bannerreklamen for deckoutyourdeck.com indeholdt programkode, der forsøgte at udnyttede et seks måneder gammelt sikkerhedshul i Microsofts Internet Explorers håndtering af WMF-filer.

Microsoft udsendte en opdatering i januar, som lukkede sikkerhedshullet, men et stort antal brugere har ikke opdateret deres Windows-pc'er.

Ifølge iDefense, der har sporet programmet til en russisksproget webserver i Tyrkiet, tyder trafikken til webserveren på, at over én million brugere har downloadet det ondsindede program.

- Problemet er, at hackere bruger en bred vifte af exploits - især WMF - til ulovligt og diskret at installere denne slags software på brugernes pc'er, siger Ken Dunham, leder af iDefenses sikkerhedsteam.

Registrerer webadfærd

Der er tale om en variant af adware- eller spyware-programmet PurityScan, der lægger sig i baggrunden på Windows-pc'er og viser popup-reklamer samt registrerer brugerens webadfærd.

Denne type programmer er uønskede af de fleste brugere, men adware befinder sig i en gråzone, hvor ikke alle antivirus-producenter yder beskyttelse mod dem.

Ifølge avisen Washington Post registrerede testfirmaet AV-test.org således, at kun halvdelen af de testede antivirusprogrammer beskyttede mod programmet.

Verdens mest besøgte

MySpace.com er blandt verdens mest besøgte hjemmesider og anslås at have helt op mod 70 millioner brugere.

Webstedet var oprindeligt tiltænkt musikere, der ville have en måde at promovere deres bands og kommunikere med fans.

Tjenesten har siden udviklet sig til den suværent største sociale netværkstjeneste for hovedsageligt amerikanske unge.

MySpace.com er næsten dagligt i mediernes, forældres og politiets søgelys i sager om mobning, seksuelle krænkelser, overfald og kidnapninger, omend tjenesten i de fleste tilfælde viser sig at være uden indflydelse i de grovere sager.

Til gengæld har tjenesten lagt plads til mindst to ormeangreb, hvor sårbarheder i Adobes Flash og i selve MySpace.coms software er blevet udnyttet til at sprede ondsindede programmer.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior Platform Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    SAP S/4HANA Finance Lead

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Netcompany A/S

    Test Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS