Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Content Management-systemer (CMS), It-sikkerhed, Wordpress

30.000 websteder baseret på Wordpress inficeret med malware

Mere end 200.000 hjemmesider fordelt på 30.000 websteder med Wordpress er blevet misbrugt til at sprede en trojansk bagdør.

Af Jesper Stein Sandal Torsdag, 8. marts 2012 - 8:33

En omfattende masse-infektion har ramt cirka 30.000 websteder, som er blevet brugt til at sprede en trojansk bagdør. Det rapporterer sikkerhedsfirmaet Websense.

Alle webstederne benytter content management-systemet Wordpress, men det bemærkelsesværdige er, at angrebet er fordelt over mange forskellige versioner af Wordpress.

»De inficerede websteder i denne angrebsbølge bruger mange forskellige versioner af Wordpress CMS. Typisk i denne type masse-injektion er det sikkerhedshuller i bestemte versioner, der bliver brugt til at få adgang til webstederne,« udtaler en talsperson for Websense til IT Pro.

Selve angrebet har ført til, at der er blevet indsat en lille stump kode i bunden af over 200.000 sider på de 30.000 websteder, som bliver brugt til at vise brugeren et popup-vindue med et falsk antivirusprogram.

Ved at påstå, at brugerens pc er inficeret med malware, forsøger bagmændene på den måde at narre brugeren til at downloade og installere et program, som er en trojansk bagdør.

Illustration: Websense
Send Tweet
Udskriv

Mere om Wordpress

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Wordpress-stifter: Brug ikke 'admin' som brugernavn

Udgivet 15. apr 12.31Opdateret 15. apr 12.31

Dansk Supermarked vælger simpelt blogger-CMS til koncernside

Udgivet 10. apr 10.44Opdateret 10. apr 10.44

Mail til Wordpress-stifter: ”Skal du ikke have Drupal?”

Udgivet 18. mar 12.36Opdateret 18. mar 12.35

Derfor skal Wordpress med i CMS-overvejelserne

Udgivet 1. mar 7.59Opdateret 1. mar 7.59

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Forretningsanalytiker til IT Udvikling
Udgivet 30. maj 8.35
Forretningsanalytiker til bankprojekter
Udgivet 21. dec 2012 11.48
Experienced .NET Software Developer wanted for the future of eHealth
Udgivet 13. jun 15.28
Er du den du kender der ved mest om .NET?
Udgivet 23. maj 14.59

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Hans-Michael Varbæk 12. mar. 2012 - 13.29
 
Jeopardy
  • Ding * Hvad er TimThumb? (Indeholdt et kæmpe sikkerhedshul sidste år som var uafhængig af Wordpress' version.) Hvis det ikke er det, så har de valgt lavet en automatiseret scan&infect version af WPscan. (Et sikkerhedsværktøj som også kan misbruges.)
  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Holm 12. mar. 2012 - 13.41
 
GoDaddy

Lyder som Godaddy.. De hælder temaer og plugins i deres installationer i et væk. Et defekt plugin eller tema ville ramme rigtig mange brugere hos f.eks Godaddy eller andre større hosting ting.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Lektor: Problematisk at sælge NemID til udlandet

Udgivet 19. jun 16.12Opdateret 19. jun 16.12

Samsung på vej med lynhurtig mini-SSD med PCIe-forbindelse

Udgivet 19. jun 15.31Opdateret 19. jun 15.31

Amazon bygger privat sky til CIA for 3,3 milliarder kroner

Udgivet 19. jun 14.47Opdateret 19. jun 14.47

Trine Bramsen: Handicapfilm er skræmmekampagne

Udgivet 19. jun 14.02Opdateret 19. jun 16.58

Microsoft kaster Surface RT i grams til studerende for 1.100 kroner

Udgivet 19. jun 13.08Opdateret 19. jun 14.39

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Forca tilbyder selvbetjening til 500.000 pensionskunder med ny kundeportal

ProActive

Interxions årsrapport 2012

Interxion Danmark

Redpill Linpro udvikler LibreOffice modul til Alfresco ECM

Redpill Linpro

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

It-virksomheder

radoor & co aps
|
Level 8
|
Secu
|
Atriumweb
|
Liga Distribution
|
Webtuner ApS
|
Dubex
|
MN Security
|
Pixelmade
|
CodeSealer Aps
|
Abusiness
|
Headnet - open minds
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300