Pornosider under Mpack-angreb

Hackere angriber flere hundrede hjemmesider med pornografisk indhold og ulovlige billeder af børn, og rammer derved tusindvis af brugere.

Computerworld News Service: Flere hundrede hjemmesider med pornografisk indhold angriber uvidende brugere ved hjælp af Mpack, den berygtede værktøjskasse til hackere, som allerede er blevet brugt i flere omfattende domæne-angreb.

Trend Micro har udpeget næsten 200 domæner med pornografisk indhold, hvoraf hovedparten indeholder pornografiske billeder af børn, som enten er blevet hacket eller ubemærket sender brugeren videre til servere, der hoster Mpack.

”Selvom der er langt færre pornosider i denne, nyopdagede smitte-kæde end i sidste mandags angreb, som siden er blevet døbt "The Italian Job", fordi flertallet af de over 10.000 smittede hjemmesider har italienske officielle domæner, er hackerne alligevel lykkedes i at smitte dobbelt så mange brugeres private pc’er,” meddeler Trend Micro på virksomhedens blog om farligt software.

Blandt andre Symantec har undersøgt en mængde Mpack-baserede angreb og forsøger blandt andet at regne ud, hvad der gør angreb baseret på Mpacks værkstøjer så effektive.

"Mpack-banden bruger tilsyneladende et IFRAME administrationsredskab til at automatisere opgaver på en stor skala,” siger Amado Hidalgo, der er sikkerhedsanalytiker hos Symantec.

Redskabet, som Amado Hidalgo mener er baseret på en FTP updater, der bruger MySQL som back-end database, tjekker jævnligt lange lister af hjemmesider, som skal inficeres med den smittefarlige IFRAME kode.

Amado Hidalgo har også regnet ud, hvordan hackerne kommer ind på officielle hjemmesider, hvilket hidtil har undret efterforskerne.

"De køber lister over hjemmesidernes administratorkonti - sandsynligvis på det sorte marked,” siger han.

Administratorkontoerne bliver lagret i MySQL, og administratorerne fortsætter med at smitte andre hjemmesider uden at ane uråd.

Ikke nok at rense hjemmesiden

"Det er simpelthen ikke nok at rense sin hjemmeside. Man bliver nødt til at lave administratorens konto helt om,” advarer Amado Hidalgo.

Ken Dunham, som er direktør for VeriSign-iDefenses krisehjælpsafdeling, siger, at Mpack koster omkring 5.540 kroner, og at den mand eller kvinde som står bag, kendes under navnet "$ash" i den russiske hacker-undergrund.

Den seneste version af Mpack hedder .90 og indeholder redskaber til at udnytte otte forskellige svagheder, hvoraf seks af dem findes i Windows eller Internet Explorer – en af dem er den farlige ANI bug, der ramte Vista tidligere på året.

"Det er et meget magtfuldt web-redskab," siger Ken Dunham.

Oversat af Ditte Thøgersen

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Netværksspecialist der vil være med, når det gælder til PET

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Sales Coordinator

    Nordjylland

    Statens IT

    Netscaler specialist til Statens It

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S