Tusindvis af websider inficeret

Artiklen blev oprindeligt publiceret den 14/3/2008

To aktuelle angreb har ramt hundredtusinder af websteder. De inficerede websider prøver nu at inficere besøgende pc'er med skadelige programmer.

Sikkerhedsfirmaet McAfee rapporterer om de to angreb. Det første blev opdaget den 12. marts. Det har ramt omkring 20.000 servere, hvoraf de fleste kører ASP-sider (Active Server Pages). Angriberne har indsat en script-kommando på siderne, der kalder en Javascript-fil. Den kalder igen nogle andre programmer, der forsøger at inficere browseren via flere kendte sårbarheder.

Blandt de programmer, som forsøges installeret på offerets pc, er et, der stjæler passwords til online spil.

Det andet angreb har ramt næsten 200.000 websider, hvoraf de fleste kører diskussionsgruppeprogrammet PhpBB. Craig Schmugar skriver på firmaets blog, at angrebet ser ud til at være indledt for over en uge siden.

Links