Home » G Data Security-Warnung: Neuer Schädling manipuliert Google-Ergebnisse
   
G Data Security-Warnung: Neuer Schädling manipuliert Google-Ergebnisse
Posted on 05.19.09 by Administrator @ 15:23

Für Cyber-Kriminelle erweisen sich so genannte Drive-by-Infektionen zunehmend als Angriffsmethode der ersten Wahl. Die aktuell stark zunehmende Verbreitung eines neuen Schädlings belegt dies eindrucksvoll. Das auf den Namen “Gumblar” getaufte Trojanische Pferd macht sich zur Verbreitung Sicherheitslücken in Browser-Erweiterungen wie PDF oder Flash zunutze. Auf diese Weise kann es bereits durch den bloßen Besuch infizierter Webseiten das System des Opfers mit Schadcode infizieren.

Auf infizierten Rechnern klinkt sich der Schädling in den Internet-Browser ein und manipuliert Suchergebnisse der Suchmaschine Google. Die von Gumblar veränderten Suchergebnisse verweisen auf Webseiten, die unter der Kontrolle des Angreifers stehen. Klickt das Opfer auf einen der manipulierten Treffer, landet es auf präparierten Webseiten, auf denen weitere Bedrohungen lauern können.

Neben der beschriebenen Manipulation von Suchergebnissen ist außerdem eine Komponente enthalten, die Zugangsdaten zu FTP-Servern ausspähen soll. Die Angreifer spekulieren darauf, über diese FTP-Zugänge Zugriff auf weitere Webserver zu erhalten und diese zu infizieren, um die Verbreitung des Schädlings weiter voranzutreiben. Greift das Opfer per FTP auf die Dateien seiner eigenen Web-Präsenz zu, um Inhalte zu überarbeiten oder diese auf eine mögliche Infektion zu überprüfen, hängt der Schädling bösartigen Script-Code an. Besucher der auf diese Weise infizierten Webseiten können so ebenfalls infiziert werden. Exemplare des Schädlings tauchten unter dem Aliasnamen „Geno“ unter anderem in Japan auf und infizierten dort reihenweise populäre Domains.

Darüberhinaus installiert Gumblar auf befallenen Systemen eine Backdoor, die dem Angreifer die Fernsteuerung des befallenen Systems ermöglicht und damit möglicherweise die Grundlage für ein künftiges Botnetz schafft. Das beschriebene Wechselspiel zwischen verseuchten Seiten, bei deren Besuchern FTP-Zugänge zu weiteren Webseiten gestohlen werden, erklärt die massiv zunehmende Verbreitung von Gumblar. Nach Messungen von Sicherheits-Experten sind bereits rund 3000 Domains infiziert. Diese Ziffer steigt ständig; die Dunkelziffer dürfte zudem um ein Vielfaches höher liegen.

Besonders tückisch: Die Bedrohung hat viele Gesichter. Anhand bestimmter Parameter des betroffenen Systems erhält jedes Opfer eine individuelle Version des Schädlings.

Die chinesischen Domains gumblar.cn und martuz.cn, von der Gumblar bisher weiteren Schadcode nachgeladen hatte, sind mittlerweile nicht mehr erreichbar. Aufgrund der im Zuge der Infektion eingerichteten Backdoor sollte dennoch nicht vorschnell von einem Ende der Bedrohung ausgegangen werden.

Die Experten der G Data-Security Labs empfehlen allen Anwendern, das Betriebssystem und die darauf installierte Anwendungssoftware regelmäßig auf Aktualität zu prüfen und alle verfügbaren Updates einzuspielen. Angreifer setzen verstärkt auf Sicherheitslücken in den Systemen Ihrer Opfer, die auf ein vernachlässigtes Update-Management zurückzuführen sind.

Tipps, wie Anwender ihre Systeme schützen können, gibt G Data-Sicherheitsexperte Ralf Benzmüller:

- Anwendersoftware, wie E-Mail-Clients, Chatprogramme und Download-Manager, aber auch Grafik- und Videoprogramme und Archiv-Software können Sicherheitslücken aufweisen. Hintertüren, die von Angreifern leicht ausgenutzt werden können. Beim Aufspüren helfen kostenlose Tools und Services, wie z. B. Secunia Personal Inspector (www.secunia.com).

- Programme, für die es keinen Hersteller-Service mehr gibt, sollten von der Festplatte gelöscht werden. Dies gilt auch für veraltete Windows-Betriebssysteme, für die keine Patches mehr ausgeliefert werden.

- Aufräumen heißt aber auch Windows-Rechte sinnvoll einstellen. Nach Möglichkeit sollte beim Surfen im Internet ein Benutzer mit eingeschränkten Rechten am PC angemeldet sein. Dies bietet einen deutlichen Sicherheitsgewinn gegenüber dem Surfen mit Administrator-Nutzerkonten. Sofern auf dem Rechner bisher nur ein Administrator existiert, lässt sich ein Nutzerkonto mit eingeschränkten Rechten leicht über den Bereich „Benutzer“ in der Systemsteuerung anlegen. Wer seinen Rechner komplett neu aufsetzt, kann bei der Installation von Windows einen Benutzer mit eingeschränkten Rechten anlegen.

- Aktuellste Virenschutzsoftware oder Internetsicherheitspakete einsetzen. Achten Sie besonders auf eine ordnungsgemäße Registrierung, damit der Updatemechanismus funktioniert und laden Sie die aktuellsten Signatur- und Programmupdates herunter. Virenschutz ohne Update-Service bietet keinen Schutz vor aktuellen Schädlingen.

- Niemals ohne Firewall surfen oder diese deaktivieren. Dies gilt sowohl für Rechner, die hinter einem Router betrieben werden, als auch für Systeme, die per DFÜ-Netzwerk eine direkte ISDN- oder Modemverbindung zum Internet herstellen.

- Die Verwendung von Security-Lösungen mit integriertem System-Tuning und Registry-Cleaning entfernt unnötigen Ballast. Hierdurch wird Windows stabiler und wieder flotter.

Das interessiert dich bestimmt auch...

EA veröffentlicht neue DLCs für Dragon Age: Origins und Mass Effect 2 on September 9th, 2010
Morrigan im dramatischen Abschluss der Origins-Handlung zur Rede stellen und die Spur des geheimnisvollen Shadow Broker bei Mass Effect 2 verfolgen: EA und BioWare veröffentlichen heute neue Download-Inhalte für Dragon Age: Originsund Mass Effect 2.

Costume Quest: Produktseiten online on September 8th, 2010
Ab sofort finden Sie auf den Produktseiten zu Costume Quest alle Infos zur .

Internetnutzer surfen im Schnitt 135 Minuten pro Tag on September 7th, 2010
Im Schnitt sind die deutschen Internet-Nutzer täglich 135 Minuten im Web aktiv.

Online-Kriminelle gehen immer raffinierter vor on September 7th, 2010
Internet-Nutzer müssen sich gegen neue Formen der Online-Kriminalität wappnen.

Gearbox kündigt nach Markenkauf "Duke Nukem Forever" für 2011 an on September 6th, 2010
Die Entwicklung eines guten Spiels braucht Zeit, manchmal sehr viel Zeit.


Comments: Keine Abgelegt unter: 360 News

Keine Kommentare »

Es gibt noch keine Kommentare.

RSS-Feed für Kommentare zu diesem Artikel. TrackBack URI

Einen Kommentar hinterlassen

Zeilen und Absätze brechen automatisch um, E-Mail-Adresse wird nie angezeigt, HTML erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

(erforderlich)

(erforderlich)




360games Suche:



360chat.de - Der Chat für Konsoleros...
Die Chatseite um sich mit Profis über die neuesten Konsolen zu unterhalten, um Tipps und Tricks, Cheats, Gamesaves und mehr zu erhalten und immer auf dem Laufenden zu bleiben, wenn es um Konsolen, wie die XBox 360, PS3, PS2, XBox und Wii geht...


Brauchst du einen Energie-Schub?
Herbal Voltage kaufenHerbal Voltage ist der Energiedrink, der mit seinen natürlichen Inhaltsstoffen die Energiespeicher auffüllt, die Konzentration fördert und das Gedächtnis unterstützt. Mit Herbal Voltage fühlt Ihr euch, „als könntet ihr Bäume ausreißen“!
Jetzt Herbal Voltage bestellen


Neu von 360games.de!360chat.de - Der Chat für Konsoleros...
Die Demogeld- version von Pacific Poker ohne Limit ermöglicht Ihnen das freie Spiel aller Pokerspiele, die Sie wollen – gratis. Es gibt keine Formulare, die auszufüllen sind, keine Verpflichtungen und keine Beschränkungen bei Ihrem Spiel – nur eine Menge Spaß. Jetzt Gratis Poker spielen!


Willkommen auf der XBox 360 News Page 360games.de zeigt dir die neuesten XBox 360 Spiele, Aktuelle News aus der XBox Szene, Xbox 360 Tipps & Tricks, und mehr.....

Kommentare erwünscht:
Bitte nutzt die Möglichkeit, eure Meinungen, Kommentare oder Ideen bei News-Beiträgen zu hinterlassen, somit werdet Ihr ein Teil von 360games.de. Lasst die Anderen wissen, wie Ihr zu einem bestimmten Thema steht, und ob Ihr vielleicht Tipps und Tricks zu einem bestimmten XBox 360 Spiel habt. Das hilft jedem anderen, der sich mit diesem Thema beschäftigt.

Was sind das für grüne Links?


Kostenlose Browsergames von 360games.de

XBox 360 Style Shop von 360games.de

XBox 360 Spiele Shop von 360games.de

Entwickler, Publisher und Distributoren!
Wollt Ihr eure XBox 360 News auch auf 360games.de publiziert haben? Schickt einfach eure Pressemeldungen an press@360games.de

Für Kooperationen, Verlosungen, Sponsoring und alles andere wo der Schuh drückt, benutzt einfach die Kontaktdaten.

360games.de - Links zu anderen coolen Seiten


Hauptgang
Home
360 News
Actionspiele
Adventure
Jump 'n Run
Karten/Brett
Klassiker
Rennspiele
Rollenspiele
Shooter
Simulationen
Sportspiele
Strategie
XBox Live

Partner
  • 360games Partner


  • Syndication
    RSS 2.0
    Comments RSS 2.0
    WordPress

  • Letzte Kommentare:
    • Kinect: Sehr geil!
    • Basher: 35-44jährige zocken am Längsten?! Beachtlich wenn man bedenkt, dass gerade...
    • wii-mushroom: Die Vorgängerspiele aus der Lego-Reihe sind allesamt wirklich erstklassig! Ich bin...
  • Letzte Trackbacks:

  • News-Flash
    PC Games News
    Cheat Database
    4 Players News
    Game Star News
    XBox Zone News

    Cheats, Tipps, Tricks
    für über 10.000 Spiele

    Levels
    EA veröffentlicht neue DLCs für Dragon Age: Origins und Mass Effect 2
    DJ Hero 2: Tiësto ist offizieller Botschafter
    Spider-Man: Dimensions schwingt über die Ladentheke
    Costume Quest: Produktseiten online
    Hollywood-Stars für Call of Duty: Black Ops rekrutiert
    Metro 2033 Ranger Pack: Entwicklerteam behebt Problem mit Xbox 360
    Internetnutzer surfen im Schnitt 135 Minuten pro Tag
    Online-Kriminelle gehen immer raffinierter vor
    Gearbox kündigt nach Markenkauf "Duke Nukem Forever" für 2011 an
    X FACTOR - Neues Videospiel rockt die Konsolen im Oktober
    Ubisoft kündigt Outland an
    Tom Clancy’s H.A.W.X. 2 im Handel
    Bloody Good Time
    Internationale Künstler nehmen ihre Hits für Die Sims 3 für Konsole und Die Sims 3 Late Night auf Simlisch auf
    Gothic 4 Demo

    SaveGames
    September 2010
    August 2010
    Juli 2010
    Juni 2010
    Mai 2010
    April 2010
    März 2010
    Februar 2010
    Januar 2010
    Dezember 2009
    November 2009
    Oktober 2009
    September 2009
    August 2009
    Juli 2009
    Juni 2009
    Mai 2009
    April 2009
    März 2009
    Februar 2009
    Januar 2009
    Dezember 2008
    November 2008
    Oktober 2008
    September 2008
    August 2008
    Juli 2008
    Juni 2008
    Mai 2008
    April 2008
    März 2008
    Februar 2008
    Januar 2008
    Dezember 2007
    November 2007
    Oktober 2007
    September 2007
    August 2007
    Juli 2007
    Juni 2007
    Mai 2007
    April 2007
    März 2007
    Februar 2007
    Januar 2007
    Dezember 2006
    November 2006
    Oktober 2006
    September 2006
    August 2006
    Juli 2006
    Juni 2006
    Mai 2006
    April 2006
    März 2006
    Februar 2006
    Januar 2006
    Dezember 2005

    Info
    Impressum