• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 9 › In Orkut steckt noch ein Wurm

News-Meldung vom 01.03.2008 14:42

« Vorige | Nächste »


In Orkut steckt noch ein Wurm

Soziale Netze locken nicht nur scharenweise Benutzer an, sondern vermehrt auch die Programmierer von Schadsoftware. Im Dezember 2007 war schon einmal Googles Dienst Orkut betroffen, im Januar Facebook, und nun schlängelt sich wieder ein Wurm durch Orkut, der W32.Scrapkut getauft wurde.

Der Schmarotzer verbreitet sich mit Hilfe der Anwender. Die finden in ihrem Scrapbook eine Nachricht, die auf ein Youtube-Video zu verweisen scheint. Klicken sie auf das Video, um es abzuspielen, erscheint eine Meldung, dass die Datei "flashx_player_9.8.0.exe" installiert werden soll. Die folgende Meldung ist in Portugiesisch verfasst; offenbar zielen die Angreifer vornehmlich auf Orkut-Nutzer in Brasilien.

Das Programm lädt dann etliche weitere nach und installiert sie auf dem System. Eines davon wartet, bis der Anwender seinen Orkut-Account öffnet und versendet dann Nachrichten zu den vorgeblichen Youtube-Videos an seine Kontakte. Eine genaue Beschreibung findet sich bei Symantec.

Javier Santoyo von Symantec schätzt Würmer, die sich direkt über die soziale Vernetzung der Nutzer solcher Plattformen verbreiten, als sehr gefährlich ein. Die Betroffenen müssten erst noch lernen, dass eine Nachricht innerhalb des Netzwerks nicht unbedingt bewusst vom Absender verschickt wurde. Daher gelten die gleichen Regeln wie bei normaler E-Mail: Empfänger sollten etwa nicht auf Links klicken, sondern die angezeigte URL direkt im Browser eingeben. Offenbar hat W32.Scrapkut einen Schutzmechanismus von Orkut überlistet, indem es die Weiterleitung auf die Webseite mit der Schadsoftware über eine Seite bei Google Video bewerkstelligte. (ad)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (63 Beiträge)

Kein Themen-Forum


English version: Another worm burrows through Orkut

Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska