Danske websteder spreder malware

Et stort antal danske hjemmesider er inficeret med skadelig kode, der spredes videre til brugerne. Dansk hacker fortæller, at selv store danske websteder er sårbare overfor cross-site scripting.

I løbet af sommerferien er der plantet skadelig kode på et stort antal danske websteder, som efterfølgende spreder malware videre til brugerne. Det fortæller sikkerhedsfirmaet CSIS. De skadelige programmer misbruger blandt andet en helt ny sårbarhed i Office Web Komponenter ActiveX-kontrollen. Denne sårbarhed er blevet nødlappet med Microsofts egen sikkerheds-opdatering MS09-032.

Men brugere, som ikke har installeret denne patch, kan risikere at få computeren inficeret med malware hvis man besøger et af de ramte websteder. Og fordi der er tale om en helt ny sårbarhed, vil der formentlig være ganske mange brugere, som endnu ikke har fået lukket hullet.

Sommerferien kan gøre problemet endnu værre, for mange hjemmeside-ejere opdager sandsynligvis først efter ferien, at deres hjemmeside er misbrugt til at sprede malware.

»Vi har igennem de seneste dage forsøgt at opnå kontakt til de implicerede webside ejere for at bede dem udbedre problemet. Mange er desværre på sommerferie, andre har reageret på vores henvendelser og er blevet fjernet fra listen over skadelige websider,« fortæller CSIS.

Det er ikke kun små, private hjemmesider, der misbruges til at sprede skadelig kode. En dansk hacker fortæller, at de fleste større danske hjemmesider indeholder mindst et sikkerhedshul, der kan misbruges til cross site scripting (XSS). Listen over danske hjemmesider med sårbarheder, som ComON har modtaget, omfatter bl.a. flere af de største online-medier, teleselskaber og et ministerium.

Med XSS kan man udnytte huller i hjemmesidens dynamiske kode til at plante sine egne scripts, der videreleder brugeren til en side med malware.

»Det som bekymrer mig allermest er, om de hjemmesider jeg har sendt mails til (udover nogle få) rent faktisk har tænkt sig at gøre noget ved sikkerhedshullerne. Det er også meget nedtrykkende at vide, at det er ca. 8 ud af 10 danske hjemmesider som indeholder sikkerhedshuller,« skriver hackeren i en mail til ComON. Hans identitet er redaktionen bekendt.

De eneste hjemmesider som er helt fri for denne form for sårbarheder er netbanker og store offentlige tjenester som Borger.dk og Virk.dk, fortæller han.

»Men hvor kommer sikkerhedshullerne fra? De kommer fra udviklerne som skriver usikker kode. Funktionaliteten og designet kan være helt i top, men hvis der ikke er nogen sikker kode-udvikling går det galt. Jeg har dog tit hørt at rigtig mange virksomheder ikke vil fokusere på sikker kode, fordi det er for dyrt og tager for lang tid, men slut-resultatet er jo at en hacker, enten på den gode eller onde side finder sikkerhedshullet og så selv vælger hvad denne vil bruge det til senere hen,« konstaterer hackeren.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere