Artikel top billede

Trend Micro ramt af massivt hackerangreb

Sikkerhedsvirksomheden Trend Micro er blevet offer for et omfattende web-angreb, der har inficeret flere hundrede domæner med ondsindet software over de sidste par dage.

Computerworld News Service: En talsmand for trend Micro bekræfter, at virksomhedens websted er blevet hacket tidligere på ugen.

"En del af vores website er angrebet. Vi fjernede de pågældende sider over natten og korrigerede siderne," siger Mike Sweeny fra Trend Micro.

Sikkerhedsfirmaet McAfee rapporterede torsdag, at mere end 20,000 websider var påvirket af det omfattende angreb.

Siderne er angrebet af ondsindet software, der forsøger at installere et kodeords-stjælende program på de
besøgendes computere.

ASP-teknologi

Efterforskere er endnu ikke sikre på hvordan gerningsmændene kan hacke siderne, men en fællesnævner er, at alle de pågældende sider benytter Microsoft's Active Server Page (ASP) teknologi, som er brugt af mange web-udviklingsprogrammer til at skabe dynamiske HTML-sider.

En software-fejl i et enkelt af disse programmer er alt, hvad hackerne behøver for at installere den uønskede kode.

De berørte websider fremstår ikke umiddelbart inficerede, men hackerne har tilføjet en lille smule JavaScript-kode, der omdirigerer de besøgendes browsere til et usynligt angreb fra en server i Kina.

JavaScript-koden benytter fejl, som allerede er blevet rettet, så brugere, der har opdateret deres programmer, er ikke i farezonen.

McAfee gør dog opmærksom på at den ondsindede kode gør brug programmer som for eksempel ActiveX til onlinespil, som brugerne ikke umiddelbart opdaterer regelmæssigt.

Hvis koden virker på en maskine, vil den installere et kodeords-stjælende program der vil lede efter kodeord til en række onlinespil, for eksempel spillet Lord of the Rings Online.

Oversat af Jimmie Gustafsson.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere