Letzte Themen:

Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs ORF Digital Modul (Cardless) » Autor (Quelle): servus sat » Letzter Beitrag: servus sat Fehler Spinnes Free Mail Dienst » Autor (Quelle): ceyer » Letzter Beitrag: ceyer Schneeflocken » Autor (Quelle): sat-korte » Letzter Beitrag: Musicnapper
Ergebnis 1 bis 1 von 1

Thema: ANI-Exploit: mehr als 2000 Websites verseuchen Besucher-PCs

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    ANI-Exploit: mehr als 2000 Websites verseuchen Besucher-PCs

    Ein Sicherheitsunternehmen meldet, dass es bereits über 2000 Websites entdeckt hat, die mit Hilfe von Varianten des ANI-Exploits die Rechner ihrer Besucher mit Spyware und anderen Schädlingen infizieren.

    Im Laufe der letzen Woche ist Zahl der Websites, die den so genannten "ANI-Exploit" einsetzen, stark angewachsen. Das Sicherheitsunternehmen Websense berichtet, es habe mittlerweile mehr als 2000 solcher Websites entdeckt. Ein erheblicher Teil davon sind gehackte Websites seriöser Unternehmen oder Privatpersonen, die mit eingeschmuggeltem Code auf böswillige Web-Seiten weiterleiten.


    Die Forscher im Sicherheitslabor von Websense haben zwei Hauptangriffslinien ausgemacht, mit denen die Mehrheit dieser Websites kompromittiert wird. Die erste hat ihren Ursprung mutmaßlich im asiatischen Raum und zielt vor allem auf chinesische Server. Die gehackten Web-Server liefern manipulierte Web-Seiten aus, in denen ein versteckter iFrame schädlichen Code von anderen Servern lädt. Sie verbreiten hauptsächlich Spionageprogramme, die virtuelle Güter aus in Asien populären Online-Spielen wie "Lineage" stehlen sollen.

    Die zweite Linie ist ein paar Tage später gestartet worden, kommt mutmaßlich aus Osteuropa und zielt vor allem auf US-Amerikaner. Die Malware-Gruppe hinter diesen Angriffen ist bereits seit Jahren im Geschäft und nutzt dabei stets aktuelle Sicherheitslücken aus. Das Hauptziel ist hier das Einschleusen von Key-Loggern und Form-Grabbern, also von Trojanischen Pferden, die Zugangsdaten für das Online-Banking ausspionieren sollen. Außerdem setzen sie vorgebliche Anti-Spyware-Programme ein.

    Bereits in der letzen Woche hat Microsoft außer der Reihe das Security Bulletin MS07-017 veröffentlicht, das ein Sicherheits-Update gegen die ANI-Lücke bereit stellt .

    Quelle:
    http://www.pcwelt.de/news/sicherheit/77016/index.html
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

Ähnliche Themen

  1. Berlin: Fanmeile ein Reinfall - nur 3.000 Besucher kamen
    Von lars.berlin im Forum SPORT Allgemein
    Antworten: 1
    Letzter Beitrag: 26.05.13, 12:50
  2. Mac-Trojaner auf zahlreichen Porno-Websites aufgetaucht
    Von fritzmuellerde im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 1
    Letzter Beitrag: 02.11.07, 18:47
  3. Google warnt vor bösartigen Websites
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 16.05.07, 19:26
  4. Neuer Quicktime-Exploit auf Myspace
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 20.03.07, 05:46

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •