MySpace til Apple: Stop ormen nu

MySpace.com vil have Apple til at opdatere sin QuickTime-afspiller, så den ikke kan bruges som angrebsplatform på den sociale netværkstjeneste. Apple er foreløbig kun klar med en midlertidig løsning.

MySpaces henvendelse til Apple kommer efter at en orm i form af en ødelæggende QuickTime-film har floreret på den sociale netværkstjeneste MySpace i weekenden.

Ormen består af et JavaScript, der er indlejret i den omstridte QuickTime-film, og den udnytter afspillerens understøttelse af JavaScript-kode.

Når filmen afspilles, bliver man inficeret, hvilket udmønter sig i, at legitime links i brugerprofilen bliver udskiftet med henvisninger til phishing-websider.

Samtidig integreres videoen på profilen side, så andre besøgende risikerer at blive inficeret.

Sikkerhedsfirmaet F-secure skriver på sin blog, at målet med angrebet er at lokke brugerne til at besøge phishing-sider, der er designet til at ligne MySpaces log-in-side og derfor beder om en række brugeroplysninger.

MySpace: Ikke godt nok
Apple arbejder på sagen, men har foreløbig kun været i stand til at levere en midlertidig løsning på problemet, der består i, at man deaktiverer QuickTime-funktionen i Internet Explorer.

Da ormen også kan angribe via Firefox-broeseren, mener MySpace ikke, at det er godt nok.

- Da vi erfarede, at der var en orm, der udnyttede QuickTime-afspilleren, rettede vi straks henvendelse til Apple for at få få lukket hullet, siger Hemanshu Nigam, der er sikkerhedschef i MySpace til News.com.

Han mener, at Apple bør levere varen hurtigere.

- Vi har desuden rapporteret episoden til myndighederne for at få en tilbundsgående undersøgelse, siger Nigam.

Mens Apple arbejder på en løsning, har MySpace blokeret for de ødelæggende links og renser desuden brugerprofilerne for henvisninger til phishing-sider.

MySpace ejes af Rupert Murdochs News Corp. og er en meget populær social netværkstjeneste med omkring 70 millioner registrerede brugere.

Navnenyt fra it-Danmark

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland