Angreb fra trojansk hest standset

Artiklen blev oprindeligt publiceret den 29/6/2004

Den russiske server, som den trojanske hest Scob brugte til at angribe Internet Explorer-brugere fra, er blevet lukket ned.

Dermed er faren for infektion af den trojanske hest RAT (Remote Access Trojan) ovre i denne omgang. Scob hentede og installerede RAT fra den russiske server, når brugere brugte Internet Explorer til at besøgte et inficeret websted.

Mange web-servere er stadig inficeret med Scob, men trojaneren er altså ikke længere i stand til få kontakt til serveren for at bruge RAT til at angribe besøgende på kompromitterede websteder.

Microsoft har endnu ikke udsendt en rettelse mod sårbarheden i Internet Explorer, som RAT benytter sig af, så det er formentlig kun et spørgsmål om tid, før nye angreb vil forsøge at udnytte sårbarheden.

Links