Artikel top billede

Trend Micro ramt af massivt hackerangreb

Sikkerhedsvirksomheden Trend Micro er blevet offer for et omfattende web-angreb, der har inficeret flere hundrede domæner med ondsindet software over de sidste par dage.

Computerworld News Service: En talsmand for trend Micro bekræfter, at virksomhedens websted er blevet hacket tidligere på ugen.

"En del af vores website er angrebet. Vi fjernede de pågældende sider over natten og korrigerede siderne," siger Mike Sweeny fra Trend Micro.

Sikkerhedsfirmaet McAfee rapporterede torsdag, at mere end 20,000 websider var påvirket af det omfattende angreb.

Siderne er angrebet af ondsindet software, der forsøger at installere et kodeords-stjælende program på de
besøgendes computere.

ASP-teknologi

Efterforskere er endnu ikke sikre på hvordan gerningsmændene kan hacke siderne, men en fællesnævner er, at alle de pågældende sider benytter Microsoft's Active Server Page (ASP) teknologi, som er brugt af mange web-udviklingsprogrammer til at skabe dynamiske HTML-sider.

En software-fejl i et enkelt af disse programmer er alt, hvad hackerne behøver for at installere den uønskede kode.

De berørte websider fremstår ikke umiddelbart inficerede, men hackerne har tilføjet en lille smule JavaScript-kode, der omdirigerer de besøgendes browsere til et usynligt angreb fra en server i Kina.

JavaScript-koden benytter fejl, som allerede er blevet rettet, så brugere, der har opdateret deres programmer, er ikke i farezonen.

McAfee gør dog opmærksom på at den ondsindede kode gør brug programmer som for eksempel ActiveX til onlinespil, som brugerne ikke umiddelbart opdaterer regelmæssigt.

Hvis koden virker på en maskine, vil den installere et kodeords-stjælende program der vil lede efter kodeord til en række onlinespil, for eksempel spillet Lord of the Rings Online.

Oversat af Jimmie Gustafsson.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere