Legitime websteder hjælper virus-bagmænd

Legitime websteder bliver uden at vide det brugt af virus-bagmænd til at sprede ondsindede programmer på de besøgendes pc'er.

Internationale cyberkriminelle bruger i stigende grad helt legitime websteder til at hjælpe med spredningen af ondsindede programmer.

Det sker ved hjælp af såkaldte exploits, der er kodestumper, der udnytter en svaghed i styresystemet eller en webbrowser til at installere det ondsindede program på en brugers pc.

Sikkerhedsfirmaer, der scanner e-mails for virus, kunne i maj rapportere om det laveste antal virusmails længe, men det betyder ikke, at brugerne er sikre.

Bagmændene bruger dels mere målrettede angreb med højere succesrate og dels angreb via hjemmesider til at sprede deres programmer.

Problemet vokser

- Jeg vil ikke sige, at problemet er blevet til en epidemi i forhold til internettets størrelse, men det vokser, og de folk, der står bag, tjener penge på adware, spyware og endda på at sælge falsk anti-spyware, siger teknisk direktør Roger Thompson fra Exploit Research Labs til magasinet eWeek.

Angrebene via de legitime websteder sker dels gennem samarbejde med webadministratorerne for webstederne, men også uden webstederne er klar over, at de bliver udnyttet.

Det kan eksempelvis ske ved at webstedet sætter en gratis tæller på hjemmesiden, som administratoren har fundet på internettet.

Tælleren ser uskyldig ud, men under overfladen kontakter en række servere, som igen serverer et exploit og ondsindet kode for den bruger, der besøger hjemmesiden med tælleren.

Ifølge Exploit Research Labs er der samtidig en række værktøjer til salg på nettet, som giver de kriminelle let adgang til de sidste nye exploit. Selskabet peger således på det russiske WebAttacker, som ifølge selskabets statistik er det næstmest udbredte værktøj til exploits.

Det mest udbredte exploit udnytter en sårbarhed i Windows, som Microsoft lukkede allerede i januar. Noget tyder derfor på, at bagmændene i høj grad lukrerer på de brugere, der ikke har installeret opdateringer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere