QuickTime har igen sluppet en trojansk hest løs

MySpace er igen blevet ramt af en virus, der stjæler fortrolige oplysninger og er yderst smitsom.

Computerworld News Service: En trojansk hest, der udnytter et hul i Apples QuickTime, som Apple påstår, blev lappet for to uger siden, rammer brugere af MySpace.com.

”Virussen indsamler fortrolige oplysninger inklusive kodeord,” lyder det fra flere sikkerhedsselskaber.

Angrebet minder om et angreb sidste år, der plagede brugere og tvang den populære hjemmeside til at slette hundredevis af profiler.

I stedet for at udstede en reparationstilføjelse til alle QuickTime-brugere har Apple valgt den usædvanlige strategi at lade MySpace selv tilføje blokeringskoden.

Det betyder, at kun MySpace brugere er beskyttede.

"Denne funktion er ikke direkte en bug eller en sårbarhed. Men det er noget, der kan misbruges,” siger Ivan MacIntlel, forskningsdirektør hos Trend Micro.

En talsmand fra Apple sagde i mandags at virksomheden har sikret QuickTime mod fejl i dets femte marts sikkerhedsopdatering.

Nye versioner til både Mac OS X og Windows blev udgivet den dag.

Men tilsyneladende er det ikke alle QuickTime-brugere, der har fået hentet opdateringer til den lappede version af programmet.

Den seneste udnyttelse brugte samme smuthul som tidligere. Igen blev der brugt HREF til at indlejre ondsindet JavaScript i en QuickTime-film, der blev lagt ud på en MySpace-side.

Når en bruger klikker for at afspille filmen, snupper den trojanske hest brugeren personlige oplysninger.

Selvom Ivan MacIntlel ikke kan garantere, at den nye QuickTime opdatering vil bremse det nye angreb, efterforsker holdet stadig sagen.

”Ofte opgraderer folk ikke sårbar software. Og hvis de gør, er det almindeligt at de ikke gør det omgående,” siger han.

Oversat af Ditte Thøgersen

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Akademikernes A-kasse

    Data Engineer til Akademikernes A-kasse

    Københavnsområdet

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos