1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies. Weitere Informationen

Malware manipuliert Googles Suchergebnisse

Dieses Thema im Forum "Archiv "inaktive"" wurde erstellt von camouflage, 18. Mai 2009.

  1. camouflage
    Offline

    camouflage Chef Mod

    Registriert:
    21. März 2008
    Beiträge:
    5.440
    Zustimmungen:
    3.516
    Punkte für Erfolge:
    113
    Geschlecht:
    männlich
    Ort:
    Tief im Westen
    [FONT=&quot]Immer mehr legitime Website werden heimlich modifiziert, um Malware zu verbreiten. Eine derzeit grassierende Angriffswelle schleust Malware ein, um die Suchergebnisse von Google zu manipulieren.[/FONT]
    [FONT=&quot] [/FONT]
    [FONT=&quot]Wenn Ihr Virenscanner beim Besuch einer harmlos erscheinenden Website anschlägt, handelt es sich heutzutage meist um Script-Code, der ohne Wissen der Website-Betreiber eingefügt wurde. Die Scripte nutzen Sicherheitslücken im Browser und dessen Plug-ins, um Malware in die Rechner der Besucher einzuschleusen. Derzeit werden Schädlinge verbreitet, die Anzeigen auf im Browser dargestellten Suchmaschinenseiten verändern, um Werbegelder in dunkle Kanäle zu lenken.[/FONT]
    [FONT=&quot] [/FONT]
    [FONT=&quot]Wie Mary Landesman im Blog des Sicherheitsunternehmens SafeScan meldet, haben Online-Kriminelle zunächst relativ schlichten Script-Code verwendet, der auf eine bestimmte IP-Adresse in Litauen verwies. Die fortgesetzten Angriffe sind seitdem jedoch raffinierter geworden. Um die Entdeckung und Filterung zu erschweren, verwenden die Angreifer inzwischen hochgradig verschleierten, ständig veränderten Javascript-Code, der auf die Domain gumblar.cn verweist.[/FONT]
    [FONT=&quot]Der Script-Code nutzt Sicherheitslücken in Browser-Erweiterungen für die Anzeige von Flash- und PDF-Dateien, also im Adobe Flash Player und im Adobe Reader aus. Verwenden Besucher einer gehackten Website eine anfällige ältere Version dieser Plug-ins, schleust der Script-Code Malware ein. Diese Malware macht den Rechner zu einem Teil eines Botnets.[/FONT]
    [FONT=&quot]Die Malware manipuliert die Ergebnisseiten von Google, bevor sie im Browser angezeigt werden. Sie ersetzt Links durch andere und leitet den Anwender so auf andere Seiten um. Außerdem spioniert der Schädling FTP-Passwörter aus und liefert den Online-Kriminellen damit Zugangsdaten für weitere Websites. Diese werden dann ebenfalls mit den Angriffs-Scripten versehen.[/FONT]
    [FONT=&quot]Im Unterschied zu vielen anderen Fällen von Manipulationen legitimer Websites handelt es sich bei dieser Angriffswelle nicht um eine kurzlebige Erscheinung. Durch ständige Anpassung der Scripte ist es den Online-Kriminellen gelungen, ihre Angriffe bereits über knapp zwei Monate aufrecht zu erhalten. [/FONT]
    [FONT=&quot]Als Schutzmaßnahme sollten Internet-Nutzer ihren Browser sowie die installierten Erweiterungen stets auf dem neuesten Stand halten. Außerdem ist eine Antivirus-Software oder Security-Suite hilfreich, die auch den Web-Datenverkehr analysieren und Angriffe abwehren kann.[/FONT]
     
    #1

Diese Seite empfehlen