Pornosider under Mpack-angreb

Hackere angriber flere hundrede hjemmesider med pornografisk indhold og ulovlige billeder af børn, og rammer derved tusindvis af brugere.

Computerworld News Service: Flere hundrede hjemmesider med pornografisk indhold angriber uvidende brugere ved hjælp af Mpack, den berygtede værktøjskasse til hackere, som allerede er blevet brugt i flere omfattende domæne-angreb.

Trend Micro har udpeget næsten 200 domæner med pornografisk indhold, hvoraf hovedparten indeholder pornografiske billeder af børn, som enten er blevet hacket eller ubemærket sender brugeren videre til servere, der hoster Mpack.

”Selvom der er langt færre pornosider i denne, nyopdagede smitte-kæde end i sidste mandags angreb, som siden er blevet døbt "The Italian Job", fordi flertallet af de over 10.000 smittede hjemmesider har italienske officielle domæner, er hackerne alligevel lykkedes i at smitte dobbelt så mange brugeres private pc’er,” meddeler Trend Micro på virksomhedens blog om farligt software.

Blandt andre Symantec har undersøgt en mængde Mpack-baserede angreb og forsøger blandt andet at regne ud, hvad der gør angreb baseret på Mpacks værkstøjer så effektive.

"Mpack-banden bruger tilsyneladende et IFRAME administrationsredskab til at automatisere opgaver på en stor skala,” siger Amado Hidalgo, der er sikkerhedsanalytiker hos Symantec.

Redskabet, som Amado Hidalgo mener er baseret på en FTP updater, der bruger MySQL som back-end database, tjekker jævnligt lange lister af hjemmesider, som skal inficeres med den smittefarlige IFRAME kode.

Amado Hidalgo har også regnet ud, hvordan hackerne kommer ind på officielle hjemmesider, hvilket hidtil har undret efterforskerne.

"De køber lister over hjemmesidernes administratorkonti - sandsynligvis på det sorte marked,” siger han.

Administratorkontoerne bliver lagret i MySQL, og administratorerne fortsætter med at smitte andre hjemmesider uden at ane uråd.

Ikke nok at rense hjemmesiden

"Det er simpelthen ikke nok at rense sin hjemmeside. Man bliver nødt til at lave administratorens konto helt om,” advarer Amado Hidalgo.

Ken Dunham, som er direktør for VeriSign-iDefenses krisehjælpsafdeling, siger, at Mpack koster omkring 5.540 kroner, og at den mand eller kvinde som står bag, kendes under navnet "$ash" i den russiske hacker-undergrund.

Den seneste version af Mpack hedder .90 og indeholder redskaber til at udnytte otte forskellige svagheder, hvoraf seks af dem findes i Windows eller Internet Explorer – en af dem er den farlige ANI bug, der ramte Vista tidligere på året.

"Det er et meget magtfuldt web-redskab," siger Ken Dunham.

Oversat af Ditte Thøgersen

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S