------------------------------------------------------------------------------------------------------------



Pressemitteilung Kategorie: Internet

Loechrige Browser-Plugins werden zur Gefahr

Pressemitteilung veröffentlicht am: 18.04.2011 12:38 Uhr

50 Prozent der Top 10 Schädlinge haben es auf Java-Sicherheitslücken abgesehen
(ddp direct) Die aktuellen Analysen der G Data SecurityLabs zeigen, dass OnlineKriminelle bei der Verbreitung von Computerschädlingen immer stärker auf nicht geschlossene Java-Sicherheitslücken setzen. Im gesamten ersten Quartal dominierten entsprechende Schädlinge die Malware-Charts. Allein im vergangenen Monat waren gleich fünf Trojanische Pferde in der Malware Top 10 vertreten, die es auf Schwachstellen in Java oder Java-Skript abgesehen haben. Eine Zunahme verzeichnet der deutsche Hersteller zudem bei manipulierten Webseiten-Rankings durch sog. Clickjacking. Ziel dieser Masche ist es, Nutzer von Suchmaschinen oder sozialen Netzwerken auf infizierte Internetseiten zu locken. In den kommenden Monaten rechnet G Data mit einem weite-ren Ausbau beider Strategien.

Nicht geschlossene Sicherheitslücken bei Browser-Plugins spielen bei der Infektion von Windows-Systemen eine immer größere Rolle. Seit Ende vergangenen Jahres schießt die Malware-Industrie sich auf Schwachstellen in Java ein. Anwender sollten daher die automatische Java-Update Funktion nicht deaktivieren und alle Patches umgehend einspielen. Eine Prüfung der installierten Java-Programmversion ist einfach und schnell auf der Webseite http://www.java.com/de/download/installed.jsp gemacht, so Ralf Benzmüller, Leiter der G Data SecurityLabs. Seit Monaten beobachten wir zudem einen Anstieg von Computerschädlingen, die Klicks auf Webseiten so manipulieren, dass dadurch z.B. Webseiten-Rankings verbessert werden. Durch solche Clickjacking-Attacken machen sich Schadcode-Seiten in Suchmaschinen und sozialen Netzwerken vertrauenswürdiger als sie es sind.

Clickjacking: Webseiten-Rankings locken auf gefährliche Inhalte
Die Manipulation von Webseiten-Rankings bei Suchmaschinen (SEO) und sozialen Netzwerken liegt bei Online-Kriminellen voll im Trend. Durch sogenanntes Clickjacking in sozialen Netzwerken versuchen die Täter mit Schadcode infizierte Webseiten oder Abzockseiten in den Ranglisten auf die oberen Plätze zu bringen. Mit Trojan.JS.Clickjack schaffte es im März 2011 ein derartiger Schädling in die unrühmliche Malware Top 10. Vom Anwender unbemerkt generiert dieser beim Besuch präparierter Internetseiten Klicks auf Facebook Gefällt mir Buttons. So gelangen beispielsweise vermeintliche Promi-Seiten bei entsprechenden Suchanfragen in das Top-Ranking des Anbieters.


(Top 10 der Computerschädling im März 2011: siehe Infografik/Tabelle)

-----------------------------------------------------------------------
Methodik
Die Malware Information Initiative (MII) setzt auf die Kraft der Online-Community und jeder Kunde von G Data Sicherheitslösungen kann daran teilnehmen. Vorrausetzung hierfür: Er muss diese Funktion in seinem G Data Programm aktiviert haben. Wird ein Angriff eines Computerschädlings abgewehrt, so wird dieser Vorfall vollkommen anonym an die G Data SecurityLabs übermittelt. Die Informationen über die Schädlinge werden in den G Data SecurityLabs gesammelt und statistisch ausgewertet.


++ Informationen zu den Schädlingen der Malware-Top 10 ++

++ Trojan.Wimad.Gen.1
Dieser Trojaner gibt vor, eine normale .wma Audiodatei zu sein, welche aber nur nach Installation eines speziellen Codecs/Decoders auf Windows-Systemen abgespielt werden kann. Wird die Datei vom Anwender ausgeführt, kann der Angreifer jeglichen Schadcode auf dem System installieren. Die infi-zierten Audiodateien verbreiten sich hauptsächlich über P2P- Netzwerke.

++ Java.Trojan.Downloader.OpenConnection.AI
Dieser Trojan Downloader ist in manipulierten Java-Applets auf Webseiten zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware enthalten. Der Downloader nutzt die Schwachstelle CVE-2010-0840 aus, um die Java-Sandbox zu umgehen und so lokal Daten schreiben zu können.

++ Win32.Ramnit.N
Win32.Ramnit.N ist ein klassischer Datei-Infektor, der ausführbare Dataien (.exe), dynamische Biblio-theken (.dll) und auf der Festplatte gespeicherte HTML-Dateien infiziert. Nach der Ausführung einer in-fizierten .exe-Datei / Laden einer infizierten .dll-Datei wird eine weitere .exe Datei auf den Rechner ko-piert. Zusätzlich wird ein Autostart-Eintrag angelegt, um die infizierte Datei bei jedem Neustart wieder zu aktivieren. Der Infektor verbindet sich per http oder https zu einigen Servern. Das Kommunikationsprotoll weicht aber vom Standard ab.

Der Infektor durchsucht regelmäßig jeden lokalen Ordner auf der Festplatte und infiziert einige, wenn auch nicht alle, .exe-Dateien, .dll-Dateien und HTML-Dateien mit einem Dropper. Dieser kopiert den gleichen Datei-Infektor, wie die ursprünglich infizierte Datei. Infizierte HTML-Dateien enthalten ein VB-Skript , das den Infektor kopiert, wenn ein Nutzer die Webseite im IE Browser öffnet, jedoch fragt der IE schon ab Version 6.0, ob das Skript wirklich ausgeführt werden soll.

++ Worm.Autorun.VHG
Bei diesem Schädling handelt es sich um einen Wurm, der sich mit Hilfe der autorun.inf Funktion auf Windows Betriebssystemen verbreitet. Er benutzt Wechseldatenträger, wie z.B. USB-Sticks oder mobile Festplatten. Er ist ein Internet- und Netzwerkwurm und nutzt die Windows Schwachstelle CVE-2008-4250 aus.

++ Trojan.AutorunINF.Gen
Dies ist eine generische Erkennung, die bekannte und auch unbekannte schädliche autorun.inf Dateien erkennt. Autorun.inf Dateien sind Autostart-Dateien, die auf USB-Geräten, Wechseldatenträgern, CD und DVDs als Verbreitungsmechanismen für Computerschädlinge missbraucht werden.

++ Java.Trojan.Downloader.OpenConnection.AN
Dieser Trojan Downloader ist in manipulierten Java-Applets auf Webseiten zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche, ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware sein. Der Downloader nutzt die Sicherheitslücke CVE-2010-0840 aus, um aus der Java-Sandbox auszubrechen und Daten auf dem System zu schreiben.

++ JS:Redirector-EP [Trj]
Ein Redirector leitet Besucher von Webseiten auf andere Ziele um. Das Ziel der Umleitung wird z.B. durch Obfuscation-Techniken im JavaScript verschleiert, damit die eigentliche Ziel URL erst im Browser des Benutzers konstruiert wird. Der Rediretor selbst kompromittiert das System des Benutzers nicht, leitet aber ohne Beteiligung des Benutzers auf potentielle schädliche Webseiten um und ist daher ein beliebtes Mittel, um die Quelle des eigentlichen Angriffs zu verschleiern.

++ Java:Agent-DM [Trj]
Diese Java-basierte Malware ist ein Download-Applet, das durch eine Sicherheitslücke (CVE-2010-0840) versucht, Sandbox-Schutzmechanismen zu umgehen, um weitere Schädlinge auf den Rechner nachzuladen. Dadurch, dass das Applet die Sandbox austrickst, kann es zum Beispiel nachgeladene .EXE Dateien direkt ausführen, was ein einfaches Applet nicht könnte, da die Java-Sandbox dies eigentlich unterbinden würde.

++ Trojan.JS.Clickjack.A
Trojan.JS.Clickjack.A ist ein verschleiertes JavaScript, das in Webseiten eingebunden wurde. Wie der Name suggeriert, verwendet es Clickjacking-Techniken, um den Webseitenbesucher zu einem Klick auf zweifelhafte Links oder Objekte zu bewegen, ohne dass diese es bemerken. Im Fall von Tro-jan.JS.Clickjack.A wird auf der bösartigen Webseite ein unsichtbarer IFRAME erstellt, der den typischen Facebook "Like it!"-Button enthält. Das JavaScript bewegt diesen IFRAME immer mit der Mausposition mit und mit einem Klick auf die Seite,z.B. einen angezeigten "Play" Button auf einer Videoseite, klickt der Nutzer automatisch und unwissend den "Like it!"-Button und aktiviert ihn.

Java.Trojan.Exploit.Bytverify.N
Diese Bedrohung nutzt eine Sicherheitslücke im Java Bytecode Verifier aus und ist in manipulierten Java-Applets, auf Webseiten, zu finden. Durch die Ausnutzung der Sicherheitslücke kann bösartiger Code ausgeführt werden, der dann z.B. den Download von Trojanischen Pferden auslöst. Der Angreifer kann so das System des Opfers übernehmen.


Shortlink zu dieser Pressemitteilung:
http://shortpr.com/208r7m

Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/internet/loechrige-browser-plugins-werden-zur-gefahr-97877

=== Löchrige Browser-Plugins werden zur Gefahr (Teaserbild) ===

Die aktuellen Analysen der G Data SecurityLabs zeigen, dass OnlineKriminelle bei der Verbreitung von Computerschädlingen immer stärker auf nicht geschlossene Java-Sicherheitslücken setzen. Im gesamten ersten Quartal dominierten entsprechende Schädlinge die Malware-Charts.

Shortlink:
http://shortpr.com/i6fdqz

Permanentlink:
http://www.themenportal.de/bilder/loechrige-browser-plugins-werden-zur-gefahr


=== Löchrige Browser-Plugins werden zur Gefahr (Bild) ===

Die aktuellen Analysen der G Data SecurityLabs zeigen, dass OnlineKriminelle bei der Verbreitung von Computerschädlingen immer stärker auf nicht geschlossene Java-Sicherheitslücken setzen. Im gesamten ersten Quartal dominierten entsprechende Schädlinge die Malware-Charts.

Shortlink:
http://shortpr.com/i6fdqz

Permanentlink:
http://www.themenportal.de/bilder/loechrige-browser-plugins-werden-zur-gefahr


=== Top 10 der Computerschädlinge im Maärz 2011 (Infografik) ===

Übersicht der häufigsten Schädlinge für Windows PCs.

Shortlink:
http://shortpr.com/xms16v

Permanentlink:
http://www.themenportal.de/infografiken/top-10-der-computerschaedlinge-im-maaerz-2011


=== Löchrige Browser-Plugins werden zur Gefahr (Dokument) ===

50 Prozent der Top 10 Schädlinge haben es auf Java-Sicherheitslücken abgesehen

Die aktuellen Analysen der G Data SecurityLabs zeigen, dass OnlineKriminelle bei der Verbreitung von Computerschädlingen immer stärker auf nicht geschlossene Java-Sicherheitslücken setzen. [...]

Shortlink:
http://shortpr.com/k4pybk

Permanentlink:
http://www.themenportal.de/dokumente/loechrige-browser-plugins-werden-zur-gefahr
=== G Data Software AG ===

Die G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm.

G Data ist damit eines der ältesten Securitysoftware-Unternehmen der Welt. Seit mehr als fünf Jahren hat zudem kein anderer europäischer Hersteller von Security-Software häufiger nationale und internationale Testsiege und Auszeichnungen errungen als G Data.

Das Produktportfolio umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen. G Data Security-Lösungen sind in weltweit mehr als 90 Ländern erhältlich.
Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter www.gdata.de
G Data Software AG
Thorsten Urbanski
Königsallee 178b
44799 Bochum
presse@gdata.de
+49.234.9762.239
www.gdata.de

Ende-Artikel-Pressemitteilung------------------------------------------------------------------

Kontaktdaten:

Kontaktperson: Thorsten Urbanski
E-Mail:presse@gdata.de
Link: www.gdata.de
Tel.: +49.234.9762.239

Autor: PR-Gateway
Straße: Merkatorstr 2
PLZ / Ort: 41515 Grevenbroich
Firma: Adenion GmbH
------------------------------------------------------------------------------------------------------------

Pressemitteilung bookmarken:
Diese Seite zu Mister Wong hinzufügen  Webnews  Diese Seite zu Favoriten.de hinzufügen  oneview - das merk ich mir!  Diese Website bei linksilo.de bookmarken  Diese Seite zu Social-Bookmarks hinzufügen    Newsider it   readster it


Zukunft der Personalentwicklung muss jetzt schon beginnen
Pressemitteilung veröffentlicht am: 01.06.2012 13:29Uhr
Mit klugen Konzepten aktuelle und künftige Herausforderungen meistern ...

Qualitaet ist messbar: BIRCO-Beton besteht AKR-Performance-Test
Pressemitteilung veröffentlicht am: 01.06.2012 13:09Uhr
mehr...

Wohnmobile: hohes Alter viele Maengel
Pressemitteilung veröffentlicht am: 01.06.2012 13:05Uhr
GTÜ: Mehr als die Hälfte der Fahrzeuge bei der Hauptuntersuchung beanstandet. Mangelnde Wartung und lange Standzeiten sind die Hauptgründe für das hohe Mängelau...

GTUe-Maengelreport nach Fahrzeugklassen
Pressemitteilung veröffentlicht am: 01.06.2012 13:05Uhr
Kleinwagen bei Problemen mit Beleuchtung und Elektrik führend · Mittel- und Oberklasse mit zahlreichen Mängeln an der Bremsanlage · Rund 3,5 Millionen Hauptunte...

Mit wenigen Klicks hinein ins Yogaglück
Pressemitteilung veröffentlicht am: 01.06.2012 13:03Uhr
Die neue und kostenlose Yoga-Plattform MYOGADAYS bietet seit Mitte März die Möglichkeit, neben regionalen Yogaangeboten, auch internationale YogaEvents, wie Yog...

Neue Erkenntnisse ueber Tierkommunikation und schamanische Arbeit mit Tieren.
Pressemitteilung veröffentlicht am: 01.06.2012 13:02Uhr
Die schamanische Heilerin Pina Ferreiro vermittelt mit ihrem soeben erschienenen Buch "Botschafter des Himmels" einen Eindruck davon, wie vielschichtig die Tier...

Internos verlaengert mit Fristo in Apolda
Pressemitteilung veröffentlicht am: 01.06.2012 13:02Uhr
mehr...

Zimker - urbane Schmuckideen auf dem 35. Kunstmarkt in Meiderich
Pressemitteilung veröffentlicht am: 01.06.2012 13:02Uhr
Am Sonntag, den 03. Juni 2012 findet zum 35. Mal auf dem Marktplatz Meiderich, Bahnhofstr. 157, 47137 Duisburg-Meiderich einer der größten freien Kunstmärkte de...

Durchschnittsalter bei Keuchhusten-Erkrankungen liegt bei 42 Jahren
Pressemitteilung veröffentlicht am: 01.06.2012 12:57Uhr
Keuchhusten die Großen stecken die Kleinen an! ...

GTUe informiert: Hauptuntersuchung 2012
Pressemitteilung veröffentlicht am: 01.06.2012 12:57Uhr
Ab 1. Juli gelten folgende Änderungen: Keine Rückdatierung mehr bei Überziehung des Untersuchungstermins · Kurze Probefahrt zu Beginn der Hauptuntersuchung · Ef...

5.000 Euro Kredit ohne Schufa - Kredit1a.de
Veröffentlicht am: 05.01.2012 08:38Uhr
Wir von Bavaria Finanz Service können den Kreditkunden ab 01.01.2012 höhere Kreditsummen ohne Schufa anbieten.Diese Angebote finden Sie auf www.kredit1a.de. Un...

Das Ende der Kredit-Partnerprogramme
Veröffentlicht am: 18.04.2011 20:02Uhr
Das Ende der Kredit-Partnerprogramme ? ...

Kredite in schwierigen Faellen auch bei Schufaproblemen
Veröffentlicht am: 07.11.2010 11:36Uhr
Kredite auch in schwierigen Fäellen bei Schufaproblemen ! ...

Was tun, wenn Kredit abgelehnt wurde trotz postiver Schufa
Veröffentlicht am: 07.11.2010 11:37Uhr
Keinen Kredit trotz positiver Schufa? ...

Video Bavaria Finanz auf Youtube
Veröffentlicht am: 01.03.2010 10:00Uhr
Bavaria Finanz Service veröffentlicht das neue Video auf youtube. ...

Bavaria Finanz Service - Tv Spot - Werbefilm
Veröffentlicht am: 25.02.2010 19:18Uhr
Bavaria Finanz Service veröffentlicht heute deren neuen TV Spot. Dieser Werbefilm wird demnächst auf allen Videoportalen, wie youtube etc. veröffentlicht werden...

Kredit Tipp Guenstige Umschuldung von KREDIT1a.de
Veröffentlicht am: 09.05.2007 08:26Uhr
Sie haben bereits mehrere Kredite bei verschiedenen Banken laufen. Und auch zusätzlich noch vielleicht eine PKW Finanzierung. Der Überblick über die einzelnen R...

Kredit Tipp guenstige Kredite trotz negativer Schufa
Veröffentlicht am: 09.05.2007 08:32Uhr
Sollte man Schufasorgen haben, so ist man bei Kredit1a.de am besten aufgehoben. Die Kreditplattform kredit1a.de bietet neben einer Vielzahl von Standarkrediten ...

Kredit bei negativer Schufa Auskunft
Veröffentlicht am: 20.12.2006 09:46Uhr
Oftmals hat man als Kreditantragsteller das Problem, daß die Schufa negativ ist. Eine negative Schufa bedeutet eigentlich immer, daß ein Kreditantrag abgelehnt ...

Guenstige Kredite fuer Auslaender
Veröffentlicht am: 30.11.2006 15:34Uhr
Guenstige Kredite für Ausländer ...

 

 
Arbeit
Auto
Bau und Renovierung
Berater und Gutachter
Bildung
Business
Computer
Dienstleistungen
Essen und Trinken
Familie
Firmen
Foren und Communities
Handwerk
Handy
Immobilien
Industrie
Internet
Kredit
Kunst und Kultur
Literatur
Medien
Medizin
Mode
Musik
Natur
News
Portale
Pressetexte
Recht
Reisen
SEO
Shopping
Sonstiges
Sport und Freizeit
Technik
Tiere
Transport
Versicherungen
Verzeichnisse
Wellness
Werbung
Wirtschaft
Wissenschaft

Pressemitteilung bookmarken:
Diese Seite zu Mister Wong hinzufügen  Webnews  Diese Seite zu Favoriten.de hinzufügen  oneview - das merk ich mir!  Diese Website bei linksilo.de bookmarken  Diese Seite zu Social-Bookmarks hinzufügen    Newsider it   readster it


Kredit1a Rating
8.2 von10 Hier voten
Bereits 301Bewertungen