Bold.dk ramt af virus
Fodboldglade danskere, der gerne ville følge med i EM i sommers på bold.dk, risikerede at få et uventet indspark efter et besøg. Det oplyser sikkerhedsfirmaet Softscan, som valgte at blokere for websiden hos firmaets kunder, da virussen blev opdaget.
»Bold.dk var vært for en skjult iframe, der ledte til en side fyldt med malware, uden at de besøgende kunne opdage det. Bold.dk er sidenhen blevet renset, så det er sikkert at besøge hjemmesiden igen,« siger it-chef hos Softscan, Diego d'Ambra.
Bold.dk er Danmarks mest besøgte sportssite, med 300.000 brugere i juni måned. Samlet set er det Danmarks 33. mest besøgte webside.
Også jobselect.dk var ramt, oplyser Softscan. Her var det en SQL-injektion, der var synderen.
Samlet set har Softscan registreret en heftig stigning i antallet af webbaserede malware-angreb. På internationalt plan har der været 278 procent mere malware på danske websider i første halvår, i forhold til året før.
Det er en tendens, der gør det sværere at undgå at blive udsat for malware, selvom man holder sig til kendte websider.
»I gamle dage lokkede hackerne med inferiøre sites som pornosider, hvor de havde virus på, og de kunne bare sidde og vente på, at nogle kom forbi og blev inficeret. Nu er det helt legitime mainstream-sites, der bliver ramt,« siger Diego d'Ambra.
Har man fået den ondsindede kode på sin computer, vil den typiske konsekvens være, at maskinen fremover vil indgå i hackernes zombie-netværk og blive brugt til at sende spam eller rette angreb mod andre.
Kommentarer (1)
Ja måske er det ordkløveri, men at skrive at siden er "ramt af virus" synes jeg giver et lidt forkert indtryk.
I forhold til oplysningerne er der formentlig tale om at sitet er brugt som entry point - eller "lokkemad" - til malware kæden.
Jeg har prøvet at beskrive fødekæden her:
http://w-o-p-r.dk/storm.monitor/rationale.asp
