Asprox-angrebet hærger også i Danmark

Angrebet fra den aggressive gruppe bag BOTnettet Asprox/danmec er nået til Danmark og er svær at dæmme op for. Sådan holder du din hjemmeside beskyttet.

Asprox-virussen, der først blev observeret på engelske og amerikanske sider, hærger også i Danmark.

BOTnettet Asprox/danmec har nemlig udvidet deres SQL-injektion-scanninger til danske sider.

Dennis Rand fra CSIS Security Group siger til Politiken, at gruppen med sikkerhed har inficeret 11.000 danske sider - men sandsynligvis mange flere.

Det er primært danske hjemmesider som små erhvervsdrivende, foreninger og blogs, der ubevidst smitter sine besøgende, men ifølge Danmarks Radio har flere offentlige hjemmesider også haft den skadelige kode liggende.

Sådan beskytter du dig bedst

For hjemmeside-ejere er der flere måder at beskytte sig mod Asprox.

Blogger Anders Saugstrup har lavet en grundig gennemgang af mulighederne for at forebygge, opdage og fjerne Asprox.

Desuden kigger han nærmere på muligheden for at højne sikkerheden på Wordpress-blogs.

Den seneste udvikling i sagen er, at en variant af Asprox/Danmec nu angriber Coldfusion. CSIS anbefaler, at hjemmeside-ejere, der anvender Coldfusion, hurtigst muligt opgraderer til seneste release-version.

Det er i sagens natur umuligt at gardere sig 100 procent mod angrebet, men firewall og anti-virus-programmer er selvfølgelig indlysende.

Almindelige brugere kan holde sig yderligere beskyttet ved at opdatere både anti-virus-programmer, browsere og tredjepartsudbydere som for eksempel Quicktime, Winzip og Java. I nogle tilfælde skal man også slette gamle versioner for at fjerne den hullede adgang.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere