Pornosider under Mpack-angreb

Hackere angriber flere hundrede hjemmesider med pornografisk indhold og ulovlige billeder af børn, og rammer derved tusindvis af brugere.

Computerworld News Service: Flere hundrede hjemmesider med pornografisk indhold angriber uvidende brugere ved hjælp af Mpack, den berygtede værktøjskasse til hackere, som allerede er blevet brugt i flere omfattende domæne-angreb.

Trend Micro har udpeget næsten 200 domæner med pornografisk indhold, hvoraf hovedparten indeholder pornografiske billeder af børn, som enten er blevet hacket eller ubemærket sender brugeren videre til servere, der hoster Mpack.

”Selvom der er langt færre pornosider i denne, nyopdagede smitte-kæde end i sidste mandags angreb, som siden er blevet døbt "The Italian Job", fordi flertallet af de over 10.000 smittede hjemmesider har italienske officielle domæner, er hackerne alligevel lykkedes i at smitte dobbelt så mange brugeres private pc’er,” meddeler Trend Micro på virksomhedens blog om farligt software.

Blandt andre Symantec har undersøgt en mængde Mpack-baserede angreb og forsøger blandt andet at regne ud, hvad der gør angreb baseret på Mpacks værkstøjer så effektive.

"Mpack-banden bruger tilsyneladende et IFRAME administrationsredskab til at automatisere opgaver på en stor skala,” siger Amado Hidalgo, der er sikkerhedsanalytiker hos Symantec.

Redskabet, som Amado Hidalgo mener er baseret på en FTP updater, der bruger MySQL som back-end database, tjekker jævnligt lange lister af hjemmesider, som skal inficeres med den smittefarlige IFRAME kode.

Amado Hidalgo har også regnet ud, hvordan hackerne kommer ind på officielle hjemmesider, hvilket hidtil har undret efterforskerne.

"De køber lister over hjemmesidernes administratorkonti - sandsynligvis på det sorte marked,” siger han.

Administratorkontoerne bliver lagret i MySQL, og administratorerne fortsætter med at smitte andre hjemmesider uden at ane uråd.

Ikke nok at rense hjemmesiden

"Det er simpelthen ikke nok at rense sin hjemmeside. Man bliver nødt til at lave administratorens konto helt om,” advarer Amado Hidalgo.

Ken Dunham, som er direktør for VeriSign-iDefenses krisehjælpsafdeling, siger, at Mpack koster omkring 5.540 kroner, og at den mand eller kvinde som står bag, kendes under navnet "$ash" i den russiske hacker-undergrund.

Den seneste version af Mpack hedder .90 og indeholder redskaber til at udnytte otte forskellige svagheder, hvoraf seks af dem findes i Windows eller Internet Explorer – en af dem er den farlige ANI bug, der ramte Vista tidligere på året.

"Det er et meget magtfuldt web-redskab," siger Ken Dunham.

Oversat af Ditte Thøgersen

Annonce

Netcompany A/S

Linux Operations Engineer

Midtjylland

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Politiets Efterretningstjeneste

Centerchef til Center for Applikationer i PET

Københavnsområdet

Statens IT

Teamleder til SAP kompetencecenter

Københavnsområdet

Annonceindlæg fra Cognizant

Agentic AI kræver mere end teknologi

De fleste virksomheder har efterhånden bevist, at AI virker. Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.

Navnenyt fra it-Danmark

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job