Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (3)
Emner Sikkerhedshuller, Malware-virus, Hacking

Mystisk web-orm går amok på hjemmesider

Orm forlyster sig med at inficere sårbare hjemmesider via et database angreb. Se her, hvordan du tjekker om din hjemmeside er ramt.

Af Jakob Møllerhøj Fredag, 9. maj 2008 - 10:46

Omkring 4.000 hjemmesider er det foreløbigt blevet til for en SQL Injection orm, som ikke umiddelbart har noget navn, skriver amerikanske Computerworld.

Selvom 4.000 måske ikke lyder af meget i www-sammenhæng, så mener The Internet Storm Center (ISC) alligevel, at der er grund til at være opmærksom. Dels ved sikkerhedsorganisationen ikke præcist, hvordan ormen inficerer hjemmesiderne. Og dels foregår angrebet ved at lægge usynlig kode op på de inficerede hjemmesider. Det er ifølge shadowserver.org ASP- og ASP.net-sider, der er målet for ormen.

Koden har til hensigt at snige - formentlig kinesisk - fjernstyrings- og overvågnings-malware ind på besøgende klienter. ISC oplyser, at malware-distributionen ser ud til at ske via de berygtede iFrames og javascript. Og det ser ud til, at selve malware-inficeringen af klientmaskinerne sker via hullede udgaver af medieafspilleren Real Player.

Tjek dig selv

ISC mener, at SQL-ormen har floreret og formeret sig siden engang i midten af april. For at undersøge om ens hjemmeside skulle have orm, foreslår amerikanske Computerworld følgende manøvre på Google - frit oversat af Version2.dk:

"site:virksomhedsnavn (eks. version2.dk) winzipices.cn."

Der bliver samtidig advaret kraftigt mod at klikke på domæner, hvor det kinesiske domænenavn winzipices.cn optræder, da man risikerer at blive malware-ramt. Eller som ISC formulerer det:

'Fair warning, if you google this hostnames, you will find exploited sites that will try and reach out and "touch" you... even if you are looking at the "cached" page. Proceed at your own risk.'

Hvilket også betyder, at heller ikke cachede Google-kliks er sikre.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SDET II (783628)
Udgivet 1. feb 9.46
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15
Are you our next Associate Practice Leader?
Udgivet 8. feb 10.47
Forretningskonsulent
Udgivet 27. jan 10.11

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rasmus Andersen 9. maj. 2008 - 11.53
 
Edbpriser.dk

Edbpriser.dk var ramt af noget lignende i går aftes, hvor alle links kørte noget script fra ririwow.cn.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Pedersen 9. maj. 2008 - 13.42
 
Vist kun relevant for Windows servere

Det lader til at dette exploit kun angriber windows servere (asp og asp.net sider)
http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20080507

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 10. maj. 2008 - 00.49
 
15 danske sider

googler man på winzipices.cn får man 15 danske sider og 15.100 sider world wide

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 1 minut 14 sekunder
    Skrevet af Jens Holm
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    7 comments.
    Last update 7 minutter 45 sekunder
    Skrevet af Michael Erichsen
  3. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 9 minutter 42 sekunder
    Skrevet af Jesper Poulsen
  4. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 13 minutter 31 sekunder
    Skrevet af Maciej Szeliga
  5. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 29 minutter 16 sekunder
    Skrevet af Morten Marquard
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 40 minutter 43 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  7. Opdateret liste over danske iværksættere

    2 comments.
    Last update 4 timer 51 minutter
    Skrevet af Therese Hansen
  8. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 9 timer 12 minutter
    Skrevet af Bjarne W. B. Petersen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300