Inficerede web-servere installerer bagdør via browseren

Artiklen blev oprindeligt publiceret den 25/6/2004

Brugere af Internet Explorer risikerer at få installeret en bagdør på systemet, når de besøger et websted.

Tilsyneladende har hackere udnyttet en sårbarhed i Microsoft Internet Information Server (IIS) til at installere den trojanske hest, Scob, på en række websteder.

Scob, der er skrevet i javascript, leder brugeren videre til en russisk server, hvorfra en anden trojansk hest hentes og installeres ved hjælp af sårbarheder i Internet Explorer, som der endnu ikke er udsendt rettelser imod.

Den trojanske hest fungerer som keylogger. Det vil sige, at den aflurer brugerens tastaturindtastninger.

Desuden installerer den en bagdør på computeren, og forvandler den dermed til en såkaldt zombiemaskine, der kan benyttes til oversvømmelsesangreb (DDoS) eller udsendelse af spam.

Trojaneren benytter sig af en tilfældig port til kommunikation med det klientprogram, som fjernstyrer den inficerede computer.

Hvis man blokerer for adgangen til adressen http://217.107.218.147 kan man forhindre Scob i at hente den trojanske hest på den russiske server.

Desuden kan man beskytte sig mod angreb ved at benytte en alternativ browser som Mozilla eller Opera.

Links