Abertausende Webseiten mit bösartigem Code infiziert

3. Juni 2009 um 13:57
  • security
image

Legitime, aber infizierte Webseiten lenken Besucher zu einer bösartigen Internetseite um, von wo aus PCs mit einem Trojaner verseucht werden.

Legitime, aber infizierte Webseiten lenken Besucher zu einer bösartigen Internetseite um, von wo aus PCs mit einem Trojaner verseucht werden.
Der US-Security-Spezialist Websense hat eine weltweite Angriffswelle auf an sich legitime Internet-Seiten entdeckt. Die Angreifer betten - sehr wahrscheinlich mittels einer Methode, die man SQL-Injection nennt - Java-Skript in die Webseiten ein. Diese Java-Progrämmchen führen den arglosen Besucher dann auf eine gefälschte Internet-Seite, deren Namen dem bekannten 'Google Analytics' ähnelt. Diese bösartige Internet-Seite wiederum versucht, bekannte Sicherheitslücken in Internet Explorer, Firefox und QuickTime auszunützen und den PC des Besuchers mit einem Trojaner zu verseuchen. Zum Schluss übernehmen dann die Angreifer die Kontrolle über einen so manipulierten Computer.
Gemäss Websense sind unterdessen weltweit bereits über 20'000 Internetseiten betroffen. An und für sich harmlose und nützliche Webseiten werden damit zu gefährlichen Fallen.
Unter SQL-Injection versteht man das Einschleusen von eigentlich unerwünschten Datenbank-Befehlen über normale Dialogfelder, wie sie im Internet üblich sind. Eine gute Erklärung dieser sehr gefährlichen Technik findet sich auf Wikipedia.
Auf der Warnmeldung von Websense findet sich ein Beispiel eines böswillig injizierten Java-Skripts. Es ist so geschrieben, das der wahre Zweck verschleiert wird. (Christoph Hugenschmidt)

Loading

Mehr zum Thema

image

Irische Daten­schützer brummen Tiktok eine Strafe über 345 Millionen Euro auf

Die Datenschutzbehörde untersuchte, welche Standardeinstellungen für minderjährige Nutzerinnen und Nutzer gelten.

publiziert am 15.9.2023
image

Schwere WebP-Sicherheitslücke betrifft Browser und viele andere Apps

Updaten! Die Lücke wird von Hackern angegriffen. Glücklicherweise gibt es schon viele Patches, die das Loch stopfen.

publiziert am 15.9.2023
image

Caesars-Gruppe zahlt 15 Millionen Lösegeld

Nebst MGM Resorts wurde auch die Caesars-Gruppe Opfer eines Ransomware-Angriffs. Beide wurden innert Wochen von der gleichen Hackerbande angegriffen.

publiziert am 14.9.2023 1
image

Fedpol und Armasuisse suchen IT-Sicherheits­beauftragte

Beide Bundesämter suchen derzeit Beauftragte für die Informationssicherheit (ISBO). Ist das eine Konsequenz des Xplain-Hacks? Wir haben nachgefragt.

publiziert am 14.9.2023