Artikel top billede

Trojaner i falsk Windows-opdatering på MySpace

Der er nu endnu en grund til at være ekstra sikkerhedsbevidst, når man bruger MySpace.com: Falske Microsoftopdateringer skjult i trojaner.

Computerworld News Service: Ved at bruge en hacket MySpaceprofil prøver onlineforbrydere at snyde ofre til at downloade et ondsindet program, en såkaldt trojansk hest, ved at forklæde det som en opdatering fra Microsoft.

Angrebet er bestemt ikke omfattende – specialisterne i sikkerhedsfirmaet McAfee har kun set det brugt på en enkelt MySpaceprofil – men det viser, hvordan sites som MySpace kan misbruges af forbrydere.

Surfere bliver præsenteret for noget, der ligner et popupvindue, der foreslår dem at downloade den seneste version af Microsofts Windows Malicious Software Removal Tool, som lige blev udgivet i tirsdags.

Denne software er distribueret af Microsoft for at hjælpe Windowsbrugere med at rense deres system for malware.

Falsk popup vindue

I virkeligheden er popupvinduet blot en del af et større billede, som fylder det meste af skærmbilledet. Hvis brugeren klikker nogetsteds på dette billede, går computeren i gang med at downloade trojaneren.

"Denne trojanske hest, der er kendt som TFactory, er et velkendt stykke kode, som har været brugt af forbrydere i langt over et år," siger Dave Marcus, leder af sikkerhedsforskning hos McAfee.

Det er lykkedes hackere at iværksætte dette angreb, fordi de enten har fundet en fejl i MySpacekoden eller fundet en måde at overtage brugeres konti, forklarer Dave Marcus.

"Vores bedste gæt er, at ejeren af MySpaceprofilen simpelthen fik phishet sit brugernavn og password," siger han.

Sociale netværkssites tillader deres medlemmer at bruge en række kraftfulde værktøjer til webprogrammering, som kommer under større og større bevågenhed af hackere, som leder efter muligheder for at misbruge dem.

I november fandt hackere en metode til at levere webbaseret angrebskode fra Alicia Keys og et antal andre musikeres MySpaceprofiler.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere


Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere