• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 6 › Webauftritt des Hamburger Abendblatts infiziert [2. Update]

News-Meldung vom 02.02.2009 17:20

« Vorige | Nächste »


Webauftritt des Hamburger Abendblatts infiziert [2. Update]

Die Webseiten des Hamburger Abendblatts versuchen derzeit Besucher mit Schadsoftware zu infizieren. Nach einem Leserhinweis analysierte heise Security die Seite und entdeckte ein Script-Tag, das JavaScript-Code von dem Web-Server www.ffshrie.com nachlud.

Dieser Code schrieb dann ein iframe-Tag in die geöffnete Abendblatt-Seite, das wiederum eine HTML-Seite mit verschleiertem HTML-Code nachlud. Dieser verbirgt dann mit weiteren Verschleierungstechniken nur noch notdürftig, dass er mindestens eine ältere Sicherheitslücke des Internet Explorer auszunutzen versucht. Die Betreiber der Seiten wurden bereits informiert und arbeiten an der Beseitigung des Problems. Beim Schreiben der Meldung waren die Seiten allerdings noch online und infektiös.

Update:
Weitere Analysen mit einem verwundbaren Testsystem zeigten, dass der eingeschleuste Exploit die Datei MF1110.exe in C:\Windows\System32 installierte und als Autostart in der Registry verankerte. Einige Virenscanner melden diese Datei bereits als Rootkit beziehungsweise Passwort-Stealer. Unterdessen ist um 17:44 die Seite und der Exploit noch immer aktiv.

2. Update:
Der bösartige Code wurde offenbar am Montag Abend entfernt. (ju)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (173 Beiträge)

Themen-Forum Desktopsicherheit


Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska