Phishing-botnet går i kødet på gode websider

Botnettet bruger et SQL-injection værktøj til at hacke legitime websider. Det sker i et forsøg på at hijacke flere pc'er, forklarer sikkerhedsekspert.

Artikel top billede

Computerworld News Service: Asprox Botnettet, der specialiserer sig i at udsende phishing-spam, er i gang med at 'opdatere' de pc'er, som botnettet kontrollerer, forklarer Joe Stewart fra Secureworks.

Opdateringen er en eksekverbar fil, 'msscntr32.exe', der fremstår som en Windows-service kaldet 'Microsoft Security Center Extension', men filen installerer i virkeligheden et aggressivt SQL-injection værktøj, forklarer Stewart.

Den onde cirkel

SQL-injection-angreb er blevet mere almindeligt udbredt i sammenhæng med, at kriminelle angriber legitime websider.

De finder en metode til at hacke siderne og planter derefter IFRAMEs, som omdirigerer brugerne til ondsindede servere.

Disse servere angriber så de besøgendes pc'er fra mange forskellige vinkler, og hvis et af angrebene virker, tilføjes der et stykke kode til maskinen, der hijacker den og tilføjer pc'en til en hær af andre 'zombie'-maskiner.

"Der er mange inficerede servere, der lancerer ens angreb derude. Nogle analytikere har fejlagtigt konkluderet, at SQL-injection-værktøjet bruger worm-lignende taktikker. Værktøjet spreder sig ikke af sig selv, men benytter Asprox-botnettet til at formere sig til nye værter," forklarer Stewart.

Det er blevet sværere at separere de mange metoder, som hackere bruger til at angribe legitime websider, især på grund af den mængde angreb, der har fundet sted for nylig ved hjælp af SQL-injection-værktøjer.

Sidste måned blev omkring 500.000 sider angrebet og gjort sårbare, inklusive websider som blev vedligeholdt af FN.

Efter at Asprox-botnettet har plantet msscntr32.exe filen i sine bots, vil angrebsværktøjet starte Googles søgemaskine på den inficerede pc og begynde at lede efter potentielt sårbare sider.

Når en sårbar side er fundet, vil 'botten' angribe med et SQL-injection-værktøj og efterlade en IFRAME på siden.

Besøgende vil nu blive omdirigeret til en række malware-servere, som vil forsøge at bryde maskinens forsvar fra mange forskellige vinkler.

Hvis et af angrebene virker, vil der blive hentet og installeret en trojansk hest, som tilføjer pc'en til Asprox-botnettet. Disse ny-tilføjede pc'er vil nu begynde med at 'spytte' flere phishing-spams ud.

Andre sikkerhedsvirksomheder, som for eksempel F-Secure Corp. og Symantec Corp., har også indsamlet beviser på stigningen i SQL-injection-angreb. Disse virksomheder beskylder kinesiske hackere for at angribe legitime websider, i et forsøg på at stjæle passwords til forskellige onlinespil.

Oversat af Jimmie Gustafsson

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S