Angribere overtager udklipsholder

Artiklen blev oprindeligt publiceret den 20/8/2008

En ny type angreb placerer links i udklipsholderen via browsere.

Linket fører fx til en webside, der markedsfører et falsk antispywareprogram. Flere brugere har oplevet, at der lå et link i udklipsholderen, som de ikke selv havde lagt der. En bruger fortæller på et Apple-forum:

"Når jeg vælger "Sæt ind", bliver linket sat ind i stedet for den tekst, jeg har kopieret. Selvom jeg prøver at kopiere ny tekst ind i udklipsholderen, bliver linket stadig indsat, når jeg prøver at sætte ind."

Antivirusfirmaet Sophos antager, at angrebene udnytter en indbygget metode i Flash, som kan placere en tekst i udklipsholderen. Dermed kan angrebene stamme fra Flash-animationer, der indgår i annoncer, som bagmændene har placeret på legitime websteder. Den sammenhæng er dog endnu ikke bevist.

Formålet skulle være at narre folk til at indsætte linket i browserens adressefelt og dermed lokke dem ind på en webside med skadelige programmer. Angrebet er observeret i Firefox på både Mac og Windows.

Man kan som regel slippe af med det uønskede link i udklipsholderen ved at lukke browseren ned.

Links