Letzte Themen:

Willkommen liebe Mörder » Autor (Quelle): Beingodik » Letzter Beitrag: Duke simpliTV im Free Modus kostenlos » Autor (Quelle): servus sat » Letzter Beitrag: zeus-crew Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: servus sat simpliTV im Free Modus kostenlos » Autor (Quelle): servus sat » Letzter Beitrag: servus sat ORF Digital Modul (Cardless) » Autor (Quelle): servus sat » Letzter Beitrag: servus sat E2iPlayer » Autor (Quelle): RKNNDS » Letzter Beitrag: RKNNDS Samsung UE55NU8009 UHD 4K, SMART TV, Tizen » Autor (Quelle): Deisic » Letzter Beitrag: RKNNDS Sky Q mini oder was Vergleichbares » Autor (Quelle): Christinemozart » Letzter Beitrag: walid elarawy Beautiful Womans in your town for night » Autor (Quelle): maqqi » Letzter Beitrag: maqqi CS und Umstellung auf Glasfaser, was ändert sich? » Autor (Quelle): sekretär » Letzter Beitrag: Musicnapper
Ergebnis 1 bis 1 von 1

Thema: Phishing: großes Malware-Puzzle

  1. #1
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.852
    Danke
    991
    Erhielt 2.069 Danke für 1.025 Beiträge
    FAQ Downloads
    1
    Uploads
    0

    4lniqh5 Phishing: großes Malware-Puzzle

    Mit so genannten Drive-by Downloads beginnt eine Kette von Malware-Installationen, die in einem nicht so einfach zu lösenden Puzzle endet. Mehrere Key-Logger sollen verschiedene Eingaben abfangen und an die Täter melden.

    Bei ihren Bemühungen möglichst vielen Internet-Nutzern die Zugangsdaten zum Online-Banking zu stehlen verlegen sich kriminellen Gruppen vermehrt auf das Web, statt Massen von Phishing-Mails zu versenden. Francois Paget vom Antivirus-Hersteller McAfee berichtet in diesem Zusammenhang im AVERT-Blog über ein komplexes Malware-Puzzle, das er und seine Kollegen zu lösen hatten.


    Die Täter locken potenzielle Opfer zunächst auf eine harmlos erscheinende Website. Dort wird eines von mehreren Scripten aktiv, das eine Sicherheitslücke im benutzten Web-Browser ausnutzt, um Malware von einem weiteren Server einzuschleusen. Da dies ohne die Mitarbeit des Benutzers geschieht, spricht man auch von "Drive-by" Downloads. Während der PC-Nutzer bereits zu einer anderen Website weiter gezogen ist, werkelt auf seinem PC im Hintergrund die eingeschleuste Malware.

    Sie setzt zunächst das Windows Sicherheitscenter außer Gefecht, manipuliert Registry-Einträge und lädt ein weiteres Trojanisches Pferd. Dann löscht sich das Download-Programm selbst und gibt die Kontrolle an das Trojanische Pferd weiter. Dieses ermittelt mit Hilfe von Javascript anhand der IP-Adresse den Standort (Land und Stadt) des verseuchten Rechners und meldet diese Daten an einen Server der Täter. Dann lädt es zwei weitere Schädlinge herunter und verschwindet.

    Diese installieren mehrere Key-Logger unterschiedlichen Typs. Während der eine Bildschirmfotos anfertigt, sobald eine Web-Seite die Eingabe von Zugangsdaten erfordert, ist ein anderer als Browser Helper Object (BHO) im Internet Explorer aktiv und fängt Eingaben ab. Neben dem Online-Bezahldienst eGold sind zum Beispiel die Banking-Seiten der Deutschen Bank und der Postbank Ziele dieses Programms. Ein dritter Key-Logger zeichnet alle Tastatureingaben sowie die besuchten URLs während einer Web-Sitzung auf.

    Als ob das noch nicht genug wäre, wird auch noch ein Backdoor-Programm installiert, das den Tätern den Zugriff auf den verseuchten PC über das Internet ermöglicht. Es startet zudem noch einen lokalen Web-Server. Insgesamt besteht das Malware-Puzzle aus mindestens 11 Teilen. Die Opfer verteilen sich über die ganze Welt. Die meisten sind in den USA, gefolgt von Frankreich und der Türkei. Deutschland liegt in der Liste auf Platz 7 hinter Polen. Die Zahlen stammen von einem Server, an den die Schädlinge die ermittelten Informationen gemeldeten hatten - bevor er dicht gemacht wurde.

    Die globale Verteilung der Opfer zeigt, dass man sich in keinem Land der Welt vor Angriffen dieser Art sicher fühlen sollte. Die Globalisierung ist auch in der Online-Kriminalität längst bittere Realität.

    Quelle
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

       
     
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Max Verstappen

    THE LEGEND

Ähnliche Themen

  1. Achtung! Ebay-Phishing Mail!
    Von alebi im Forum I-Net & Surfen
    Antworten: 4
    Letzter Beitrag: 25.05.14, 10:25
  2. Phishing?
    Von lilohermann im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 1
    Letzter Beitrag: 29.10.11, 13:19
  3. Pay Pal Phishing
    Von Musicnapper im Forum System Security
    Antworten: 3
    Letzter Beitrag: 13.05.09, 21:07
  4. Phishing: Malware imitiert Windows-Aktivierung
    Von Duke im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 07.05.07, 21:54
  5. Phishing Mails der Volksbanken Raiffeisenbanken
    Von duplo im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 03.03.07, 00:39

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •