Juleorm lammer danske hjemmesider

Mere end 40.000 websteder, heriblandt flere danske, er blevet ramt af en ny orm, Santy.A. Ormen spreder sig ved at udnytte et hul i Phpbb, et populært webserver-program til at skabe debatfora. Søgemaskinen Google blev udnyttet til at finde frem til web-stederne, hvor Socialistisk Folkeparti i Danmark er blandt de ramte.

Tusindvis af websteder er blevet ramt af en ny orm, der har brugt søgemaskinen Google og et sikkerhedshul i webserver-programmet Phpbb til at sprede sig.

Den ret unikke orm har fået navnet Santy.A og udnytter Google til at finde frem til web-steder, som bruger en sårbar udgave af Phpbb ved at søge efter teksten "viewtopic.php".

Når serverne er fundet, udnytter ormen en kendt sårbarhed i ældre versioner af Phpbb til at erstatte hjemmesiden med teksten "This site is defaced!!! NeverEverNoSanity WebWorm generation X.".

I Danmark er blandt andet det politiske parti SF's hjemmeside og netbutikken Rollespilsbutikken.dk blevet ramt. Begge hjemmesider var her til formiddag fortsat lagt ned.

Hos SF er den web-ansvarlige væk, og på partikontoret forsøger de it-ukyndige derfor at skabe en nødløsning.

- Vi arbejder med at få et eller andet op, hvor der lige står det mest basale. Vi har et CMS-system, og det er åbenbart besværligt lige at flytte over til nogle andre, siger Lars Brandstrup Nielsen.

SF's side er nede, fordi firmaet bag hjemmesiden, produktionsselskabet Lynx Media, også er ramt af ormen.

Google har nu stoppet for ormens søgninger, hvilket burde stoppe dens meget hurtige færd ud på nettet.

Ved at søge efter den tekst, som ormen placerer, har flere kilder fundet frem til, at den har spredt sig til mere end 40.000 websteder.

Ormen rammer kun de websider, som benytter sig af Phpbb, ikke private brugere eller de besøgende på webstederne.

Flere sikkerhedsfirmaer anbefaler alle websteder at opgradere til den seneste version af Phpbb for at undgå at blive ramt af ormen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere