13.05.2008 15:42
Am vergangenen Pfingstwochenende haben Hacker abermals einen Link auf ein bösartiges JavaScript in hundertausende Webseiten injiziert. Das Skript leitet Besucher auf eine andere Seite weiter, auf der ein vermeintliches Video liegt, für das der Anwender einen Codec benötige – bei dem feilgebotenen Download handelt es sich jedoch um einen Trojaner der Zlob-Familie.
Dem Internet Storm Center zufolge handelt es sich bei den gehackten Webseiten zumeist um Installationen des phpBB-Forums. Welche Schwachstellen die kriminellen Drahtzieher hinter dem Massenhack ausgenutzt haben, ist derzeit noch unklar. Trend Micro spekuliert, dass es sich um schlecht konfigurierte Installationen oder veraltete Software-Fassungen von phpBB handelt, die Sicherheitslücken aufweisen. Eine Suche mit Google nach dem eingebetteten JavaScript liefert derzeit knapp 200.000 infizierte Webseiten zurück.
Wer den angebotenen Codec installiert, bekommt nicht nur den Zlob-Trojaner, sondern auch einen DNSChanger, der die DNS-Einträge von Windows auf gefälschte Server setzt – diese liefern etwa auf Anfragen nach Bankenseiten die Adressen von Phishing-Seiten zurück. Der vermeintliche Codec lädt außerdem noch weiteren Unrat nach. Die Erkennung durch Virenscanner ist durchwachsen: Avast, CA, Gdata, McAfee, NOD32, Panda und Symantec erkannten den Schädling noch nicht, mehr als ein Drittel der Virenscanner aus dem letzten c't-Virenscannertest.
Währenddessen fand am Wochenende laut dpa auf deutsche Webseiten wie die der Stadt Essen ein Angriff statt, weshalb die Administratoren die Server vorläufig vom Netz nahmen. Insgesamt seien Angriffe auf 600 deutsche Webseiten gefahren worden. Weitere Details wie die Urheber der Angriffe oder deren Zweck nennt dpa jedoch nicht.
Siehe dazu auch:
(dmk/c't)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (91 Beiträge)
Themen-Forum Schwachstellen
English version: Another mass attack on websites
Programmieren von Exploits
Sieben Tutorials zeigen alles, was man wissen muss, um zuverlässige Exploits für Buffer Overflows in Software zu schreiben
mehr...
TLS-Renegotiation-Schwachstelle erklärt
Anhand einfacher Grafiken zeigt Thierry Zoller, wie sich die TLS-Renegotiation-Schwachstelle ausnutzen lässt.
mehr...
Security Operations von Innen
Im Security Operations Center (SOC) überwacht Symantec aus der Ferne die Netzwerke seiner Kunden auf Hackerangriffe und verdächtige Aktivitäten. Wir haben uns das SOC von innen angeschaut.
mehr...
Sicherheitslücken in Add-ons gefährden Firefox-Anwender
ENISA-Studie hilft bei Risikoabschätzung für Cloud Computing
Fedora rudert bei den Installationsrechten zurück
PHP 5.3.1: Bug-Fixes und Sicherheitskorrekturen
Forderungen nach mehr Videoüberwachung für Sicherheit in Bus und Bahn
ONLINE MARKT
Werbung