62.000 webservere spreder skadelig kode

Artiklen blev oprindeligt publiceret den 25/8/2009

Et angreb har lagt skadelig programkode ind på 62.000 legitime websteder. De forsøger at inficere besøgende pc'er med en række skadelige programmer.

Den skadelige programkode på webstederne består af en Iframe-kommando, der henter et script fra en server på adressen a0v.org. Dette script henviser til yderligere scripts og programmer fra syv andre domæner.

Ifølge sikkerhedsfirmaet ScanSafe blev de pågældende domæner registreret den 3. august eller senere.

På ScanSafes blog skriver firmaet ikke noget om, hvordan den skadelige kode er landet på tusindvis af servere. Nyhedsmedierne The Register og Eweek rapporterer, at angrebet har anvendt SQL-indsætning.

En søgning efter scriptet på Google viser, at der i dag er knap 62.000 servere, som indeholder det. Kun et enkelt dansk websted ser ud til at være ramt.

Links