Trojansk hest inficerer jobannoncer

Artiklen blev oprindeligt publiceret den 20/8/2007

En trojansk hest har stjålet personlige oplysninger fra mindst 46.000 brugere af amerikanske jobannoncer på web.

Det har sikkerhedsfirmaet SecureWorks opdaget. Webstederne er inficeret med den trojanske hest Prg. Den er indlejret i annoncer, som bagmændene har indrykket.

Hvis man læser en af annoncerne med en Internet Explorer, der ikke har de seneste sikkerhedsrettelser fra Microsoft, kan ens pc blive inficeret. Den trojanske hest stjæler herefter fortrolige oplysninger såsom brugernavne, passwords, kreditkortnumre og cpr-numre.

Prg Trojan sender de data, den har opsnappet, til forskellige servere på nettet, hvor bagmændene kan hente dem.

SecureWorks har fundet den hidtil største samling af stjålne informationer: Fortrolige oplysninger om 46.000 ofre.

"Ofrene besøger ofte webstederne med jobannoncer flere gange. Derfor kan deres pc blive inficeret, renset af et antivirusprogram og senere inficeret igen med en ny variant, næste gang de besøger stedet," skriver analytiker Don Jackson på firmaets blog.

Links