05.08.2008 16:12
Adobe warnt vor gefälschten Flash-Player-Updates
Adobe warnt vor einem Schädling, der seit dem vergangenen Wochenende MySpace und FaceBook benutzt, um sich als Flash-Player-Update getarnt, zu verbreiten. Berichten zufolge enthalten einige Seiten oder Profile auf den Social-Networkong-Seiten Kommentare wie "Paris Hilton Tosses Dwarf On The Street", "Examiners Caught Downloading Grades From The Internet", "Hello; You must see it!!! LOL. My friend catched you on hidden cam" oder "Is it really celebrity? Funny Moments and many others" mit Links zu gefälschten YouTube-Seiten. Dort wird den Besuchern ein gefälschtes Flash-Player-Update (codecsetup.exe) aufgedrängt.
Der darin enthaltene Schädling Koobface soll laut Kaspersky Bot-Eigenschaften aufweisen und zudem weitere Profile mit Kommentaren und Links versehen. Adobe weist darauf hin, dass Anwender Updates für den Flash Player nur von der offiziellen Seite installieren sollten. Zudem sollten Anwender das digitale Zertifikat des Installers auf Gültigkeit überprüfen (Dateieigenschaften). Adobe unterzeichnet seine Software für Windows mit "Adobe Systems, Incorporated".
Mit gefälschten Flash-Player-Updates und Downloads für Video-Codecs versuchen Kriminelle seit längerem Anwendern Trojaner unterzuschieben. Sogar Mac-Anwender wurden Ziel solcher Angriffe. Offenbar funktioniert die Methode insbesondere in Zusammenhang mit Pornoseiten immer wieder.
Siehe dazu auch:
- Verifying Installers, Meldung im Blog des Adobe Product Security Incident Response Team (PSIRT)
- New worms target both MySpace and Facebook users, Beschreibung von Kaspersky
(dab)
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.