Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Beim aktuellen Angriff wurden Webseiten offenbar automatisch nach Lücken gescannt.

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.hackerangriff.info, www.betroffen.info, www.globaler.info, www.100000.info

Dienstag, 18. März 2008 / 10:17:38

Globaler Hackerangriff: Über 100'000 Seiten betroffen

Tokio/Unterschleissheim - Ein globaler Hacker-Angriff hat weit über 100'000 Webpages betroffen, darunter auch solche in den englischen und japanischen Viren-Enzyklopädien des Antivirenherstellers Trend Micro.

Eingefügter JavaScript-Code sollte Nutzer zu schädlichen Seiten umleiten und weiterer Malware aussetzen. Trotz des massiven Volumens könnte die Zahl geschädigter Nutzer gering bleiben.

«Ich gehe davon aus, dass es etwa 20'000 Pages waren, auf denen der Schadcode wirklich funktioniert hat», meint Raimund Genes, Trend Micro CTO Anti-Malware. Allerdings ist die Angriffsmethode für das Internet von grosser Bedeutung.

Die aktuelle Attacke war massiv. Codefragmente waren bereits am Freitag auf 165'000 Pages zu finden, inzwischen dürfte diese Zahl noch deutlich gestiegen sein. Die tatsächliche Bedrohung aber war geringer. «Das JavaScript wurde auf den Trend-Micro-Pages automatisch als HTML codiert», erklärt Genes. Dadurch wurde der Schadcode nicht direkt ausgeführt.

Nutzer hätten sich durch händische Eingabe seinen Auswirkungen aussetzen müssen. Ähnliches dürfte für viele andere Seiten gelten, sodass nur ein Bruchteil der betroffenen Pages Nutzer automatisch umleitet. Eine dabei angesprochene Domain mit Malware-Seiten sei Trend Micro schon vor Entdeckung des Angriffs auf die eigenen Seiten in der Vorwoche bekannt gewesen. Inzwischen sei sie durch Zusammenarbeit mit dem chinesischen Computer Emergency Readiness Team vom Netz genommen worden.

Javascript-Insertion über SQL-Injection

Entgegen ersten Medienberichten handelte es sich nicht um eine Attacke mit iFrames, so Genes. «Es war eine Javascript-Insertion über SQL-Injection», erklärt er. Unabhängig vom genauen Vektor zeigt der aktuelle Massenangriff allerdings klar, dass sich Malware-Attacken vermehrt von E-Mail-basierten Angriffen hin zur Verbreitung über das Web verlagern.

Immerhin neun von zehn Servern seien laut WhiteHat Security angreifbar, betont Genes. Ansatzpunkt für Angriffe sind häufig interaktive Elemente wie die Suchfunktionen in Trend Micros Viren-Ezyklopädie.

«Interaktive Webseiten sind am verwundbarsten», erläutet der Malware-Experte. Hier kann es schwer sein, Manipulationen zu entdecken. Statische Webseiten hingegen sind leicht auf Veränderungen zu prüfen.

Automatisch nach Lücken gescannt

Beim aktuellen Angriff wurden Webseiten offenbar automatisch nach Lücken gescannt und es wurde versucht, den Schadcode einzubauen. Diese automatisierten Massenangriffe können zwar viele Seiten infizieren, träfen aber eher selten wirklich bekannte und wichtige Pages, wie Genes erläutert.

Im aktuellen Fall hat es mit Trend Micro einen bekannten Antiviren-Hersteller erwischt. Die betroffenen Seiten der Viren-Enzyklopädie zählen aber als weiterführende Informationsquellen nicht zu den kritischsten Web-Ressourcen des Unternehmens, betont Genes.

Wirklich auffällige Angriffe etwa auf die Startseiten wichtiger Organisationen seien meistens zielgerichtet.

smw (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Malware-Gefahr durch gehackte Sony-Seiten
    Donnerstag, 3. Juli 2008 / 13:50:47
    [ weiter ]
    Hacker-Wettbewerb stellt Antiviren-Software bloss
    Dienstag, 29. April 2008 / 19:22:56
    [ weiter ]
     
    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG