cnt

Erneut massiver Web-Angriff via IFrame

Wie letzten Juni wurden wieder einmal tausende von Webservern mit Schadcode infiziert, der beim Besuch einer betroffenen Site über eine IE- und eine Realplayer-Lücke auf die Anwendersysteme gelangt.
9. Januar 2008

     

Laut verschiedenen Medienberichten ist im Moment wieder ein grossmassstäblicher Angriff auf Web-Anwender im Gang. Kriminelle Hacker haben ähnlich wie bereits im vergangenen Juni tausende von Webservern manipuliert, so dass beim Besuch einer infizierter Website über ein zusätzlich eingefügtes, unsichtbares IFrame ein Trojaner-Downloader aufs Zielsystem geladen wird. Dieser lädt dann weitere Malware nach.


Infiziert wurden diesmal offenbar nicht nur wie im Juni kleinere Websites, die bei Shared-Hostern gelagert sind, sondern auch Auftritte von Behörden und grösseren Unternehmen wie CA. Der Schadcode stammt von Servern mit Standort China und soll insbesondere von den zwei Domains uc8010.com und ucmal.com geladen werden - es empfiehlt sich somit, den Zugriff auf diese Domains zu sperren.



Der Angriff nutzt auf den Clients eine ältere Lücke im Internet Explorer sowie ein bisher nicht gepatchtes Loch im Realplayer aus. Man sollte also nur mit einem vollständig auf dem neuesten Stand gepatchten Internet Explorer surfen und den Realplayer, so möglich, am besten deinstallieren. (ubi)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER