Ekstrablads-læsere smittet af banner

Diverse d.  14. december. 2007, skrevet af System 11 Kommentarer.  Vist: 253 gange.


Ved hjælp af såkaldt ?banner injection? lykkedes det for ukendte it-kriminelle at få en bannerannonce på ekstrabladet.dk til at overføre en trojaner med skadelig kode til læsernes pc, beretter Version2.

It-direktør i JP/Politkens hus Per Palmkvist Knudsen siger til ComON, at leverandøren af den pågældende banner nu er identificeret og samtlige bannerne fra denne leverandør er fjernet. Han regner med at kunne lægge et værktøj frem på Ekstrablads-siden senere i eftermiddag hvormed eventuelt inficerede brugere kan fjerne den skadelige kode.

»Der er tale om en yderst alvorlig fejl, blandt andet fordi ekstrabladet.dk er en af de mest besøgte hjemmesider i Danmark. Vi har længe været bekymret for, at bannerinjection ville komme til en af de helt store sites, og det må man sige, at der er tale om her,« siger it-sikkerhedseksperten Peter Kruse fra it-sikkerhedsselskabet CSIS, der har bistår JP/Politiken med at løse problemerne.

Peter Kruse oplyser til ComON kl 13:36, at det endnu ikke er lykkedes at lokalisere det præcise banner, der indeholder den skadelig kode.

"Vi ved hvem bannerleverandøren er, men at finde selve banneret er som at finde en nål i en høstak," lyder det fra en travl Peter Kruse.

Link: http://warehouse.ncom.dk/lbb.php/1001/2558325416/MjAwNy0xMi0xNCxod3Rkaw==/aHR0cDovL3d3dy5jb21vbi5kay9pbmRleC5waHAvbmV3cy9zaG93L2lkPTM0MDQy

Nyhed leveret af http://Comon.dk
FnaX
 
Elitebruger
Tilføjet:
14-12-2007 14:55:36
Svar/Indlæg:
4156/111
"Peter Kruse oplyser til ComON kl 13:36" @ 1 minut for tidligt 😩


DEVIL_DK
 
Elitebruger
Tilføjet:
14-12-2007 14:55:42
Svar/Indlæg:
6531/410
hehe så kan folk lære ikke at læse sådanne aviser.


Illuminati
 
Elitebruger
Tilføjet:
14-12-2007 14:57:31
Svar/Indlæg:
10398/435
#2 😀


Cook
 
Elitebruger
Tilføjet:
14-12-2007 15:16:16
Svar/Indlæg:
563/64
Well kan det undre at en side der har sin primære indtægt fra porno-industri engang imellem får lidt malware ind på forsiden :)


Ghe2
 
Superbruger
Tilføjet:
14-12-2007 15:22:11
Svar/Indlæg:
732/39
Cool overskrift..... jeg troede den var en virus / trojan de var smittet med og ikke et banner 😲


Retro
 
Elitebruger
Tilføjet:
14-12-2007 15:32:27
Svar/Indlæg:
1643/172
Firefox + adblock plus og så virker det der google adds flash abouse ikke en metter. Så kan man lære at holde sig fra Internet Explorer.


Kondichael
 
Superbruger
Tilføjet:
14-12-2007 18:26:15
Svar/Indlæg:
940/111
Godt at jeg lige i dag ikke tjekkede dagens side 9 pige :D


Illuminati
 
Elitebruger
Tilføjet:
14-12-2007 18:38:54
Svar/Indlæg:
10398/435
adblock fjerner da kun billedet...?

ellers kan man da bare sige IE + Outpost 😲


hamderD
 
Elitebruger
Tilføjet:
14-12-2007 20:22:55
Svar/Indlæg:
7263/260
#7 😀


lumske
 
Elitebruger
Tilføjet:
14-12-2007 20:28:09
Svar/Indlæg:
3485/76
#4 hvis det er realateret til porno den virus der, så er jeg sku bange for mit anti virus er broke, det viser ingen viruser 😐 meget underligt 😛


Retro
 
Elitebruger
Tilføjet:
14-12-2007 23:02:47
Svar/Indlæg:
1643/172
#8 Det fjerner flash objekter fra siderne og det er dem der indeholder de farlige koder. Men vis den kun fjerner billeder for dig. Så er det rimeligt forkeret sat op må jeg sige.