QuickTime har igen sluppet en trojansk hest løs

MySpace er igen blevet ramt af en virus, der stjæler fortrolige oplysninger og er yderst smitsom.

Computerworld News Service: En trojansk hest, der udnytter et hul i Apples QuickTime, som Apple påstår, blev lappet for to uger siden, rammer brugere af MySpace.com.

”Virussen indsamler fortrolige oplysninger inklusive kodeord,” lyder det fra flere sikkerhedsselskaber.

Angrebet minder om et angreb sidste år, der plagede brugere og tvang den populære hjemmeside til at slette hundredevis af profiler.

I stedet for at udstede en reparationstilføjelse til alle QuickTime-brugere har Apple valgt den usædvanlige strategi at lade MySpace selv tilføje blokeringskoden.

Det betyder, at kun MySpace brugere er beskyttede.

"Denne funktion er ikke direkte en bug eller en sårbarhed. Men det er noget, der kan misbruges,” siger Ivan MacIntlel, forskningsdirektør hos Trend Micro.

En talsmand fra Apple sagde i mandags at virksomheden har sikret QuickTime mod fejl i dets femte marts sikkerhedsopdatering.

Nye versioner til både Mac OS X og Windows blev udgivet den dag.

Men tilsyneladende er det ikke alle QuickTime-brugere, der har fået hentet opdateringer til den lappede version af programmet.

Den seneste udnyttelse brugte samme smuthul som tidligere. Igen blev der brugt HREF til at indlejre ondsindet JavaScript i en QuickTime-film, der blev lagt ud på en MySpace-side.

Når en bruger klikker for at afspille filmen, snupper den trojanske hest brugeren personlige oplysninger.

Selvom Ivan MacIntlel ikke kan garantere, at den nye QuickTime opdatering vil bremse det nye angreb, efterforsker holdet stadig sagen.

”Ofte opgraderer folk ikke sårbar software. Og hvis de gør, er det almindeligt at de ikke gør det omgående,” siger han.

Oversat af Ditte Thøgersen

Læses lige nu

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job