Pornosider under Mpack-angreb

Hackere angriber flere hundrede hjemmesider med pornografisk indhold og ulovlige billeder af børn, og rammer derved tusindvis af brugere.

Computerworld News Service: Flere hundrede hjemmesider med pornografisk indhold angriber uvidende brugere ved hjælp af Mpack, den berygtede værktøjskasse til hackere, som allerede er blevet brugt i flere omfattende domæne-angreb.

Trend Micro har udpeget næsten 200 domæner med pornografisk indhold, hvoraf hovedparten indeholder pornografiske billeder af børn, som enten er blevet hacket eller ubemærket sender brugeren videre til servere, der hoster Mpack.

”Selvom der er langt færre pornosider i denne, nyopdagede smitte-kæde end i sidste mandags angreb, som siden er blevet døbt "The Italian Job", fordi flertallet af de over 10.000 smittede hjemmesider har italienske officielle domæner, er hackerne alligevel lykkedes i at smitte dobbelt så mange brugeres private pc’er,” meddeler Trend Micro på virksomhedens blog om farligt software.

Blandt andre Symantec har undersøgt en mængde Mpack-baserede angreb og forsøger blandt andet at regne ud, hvad der gør angreb baseret på Mpacks værkstøjer så effektive.

"Mpack-banden bruger tilsyneladende et IFRAME administrationsredskab til at automatisere opgaver på en stor skala,” siger Amado Hidalgo, der er sikkerhedsanalytiker hos Symantec.

Redskabet, som Amado Hidalgo mener er baseret på en FTP updater, der bruger MySQL som back-end database, tjekker jævnligt lange lister af hjemmesider, som skal inficeres med den smittefarlige IFRAME kode.

Amado Hidalgo har også regnet ud, hvordan hackerne kommer ind på officielle hjemmesider, hvilket hidtil har undret efterforskerne.

"De køber lister over hjemmesidernes administratorkonti - sandsynligvis på det sorte marked,” siger han.

Administratorkontoerne bliver lagret i MySQL, og administratorerne fortsætter med at smitte andre hjemmesider uden at ane uråd.

Ikke nok at rense hjemmesiden

"Det er simpelthen ikke nok at rense sin hjemmeside. Man bliver nødt til at lave administratorens konto helt om,” advarer Amado Hidalgo.

Ken Dunham, som er direktør for VeriSign-iDefenses krisehjælpsafdeling, siger, at Mpack koster omkring 5.540 kroner, og at den mand eller kvinde som står bag, kendes under navnet "$ash" i den russiske hacker-undergrund.

Den seneste version af Mpack hedder .90 og indeholder redskaber til at udnytte otte forskellige svagheder, hvoraf seks af dem findes i Windows eller Internet Explorer – en af dem er den farlige ANI bug, der ramte Vista tidligere på året.

"Det er et meget magtfuldt web-redskab," siger Ken Dunham.

Oversat af Ditte Thøgersen

Annonceindlæg fra QNAP

QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S