• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2006 › KW 12 › Trojaner MetaFisher fischt erfolgreich

News-Meldung vom 26.03.2006 15:36

« Vorige | Nächste »


Trojaner MetaFisher fischt erfolgreich

Der schon seit über einem Monat bekannte Trojaner MetaFisher (auch bekannt als PWSteal.Metafisher) ist nach Angaben der Firmen iDefense und Sunbelt immer noch weit verbreitet und erfolgreich aktiv. Beim Besuch präparierter Webseiten installiert sich der Trojaner unter Ausnutzung der bekannten Windows-Metafile- (WMF-)Sicherheitslücke. Die Schadsoftware besteht angeblich aus einem fernsteuerbaren Bot sowie einem Keylogger und wird erst dann aktiv, wenn der Nutzer des infizierten Rechners die Webseiten bestimmter Banken besucht; Ziel sollen vor allem Geldinstitute in Großbritannien, Spanien und Deutschland sein.

Der Trojaner klinkt sich dann so geschickt in den Browser ein, dass die in Eingabefeldern der Web-Formulare eingetippten Passwörter und PINs gar nicht erst zu den Servern der Banken übermittelt werden, sondern an Server unter Kontrolle der Phisher. Weil sie eben nicht bei den Banken einträfen, würden demnach auch Einmal-Passwörter ihre Gültigkeit behalten.

Nach Angaben der Sicherheitsexperten von iDefense und Sunbelt zeichnet sich der MetaFisher-Trojaner durch eine besonders ausgeklügelte Steuerung aus, die sich auch nachträglich an unterschiedliche Webseiten anpassen lässt. (ciw)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (228 Beiträge)

Kein Themen-Forum


Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska