QuickTime har igen sluppet en trojansk hest løs

MySpace er igen blevet ramt af en virus, der stjæler fortrolige oplysninger og er yderst smitsom.

Computerworld News Service: En trojansk hest, der udnytter et hul i Apples QuickTime, som Apple påstår, blev lappet for to uger siden, rammer brugere af MySpace.com.

”Virussen indsamler fortrolige oplysninger inklusive kodeord,” lyder det fra flere sikkerhedsselskaber.

Angrebet minder om et angreb sidste år, der plagede brugere og tvang den populære hjemmeside til at slette hundredevis af profiler.

I stedet for at udstede en reparationstilføjelse til alle QuickTime-brugere har Apple valgt den usædvanlige strategi at lade MySpace selv tilføje blokeringskoden.

Det betyder, at kun MySpace brugere er beskyttede.

"Denne funktion er ikke direkte en bug eller en sårbarhed. Men det er noget, der kan misbruges,” siger Ivan MacIntlel, forskningsdirektør hos Trend Micro.

En talsmand fra Apple sagde i mandags at virksomheden har sikret QuickTime mod fejl i dets femte marts sikkerhedsopdatering.

Nye versioner til både Mac OS X og Windows blev udgivet den dag.

Men tilsyneladende er det ikke alle QuickTime-brugere, der har fået hentet opdateringer til den lappede version af programmet.

Den seneste udnyttelse brugte samme smuthul som tidligere. Igen blev der brugt HREF til at indlejre ondsindet JavaScript i en QuickTime-film, der blev lagt ud på en MySpace-side.

Når en bruger klikker for at afspille filmen, snupper den trojanske hest brugeren personlige oplysninger.

Selvom Ivan MacIntlel ikke kan garantere, at den nye QuickTime opdatering vil bremse det nye angreb, efterforsker holdet stadig sagen.

”Ofte opgraderer folk ikke sårbar software. Og hvis de gør, er det almindeligt at de ikke gør det omgående,” siger han.

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere