Aktuelles, Experten - geschrieben von cp am Montag, Juni 28, 2010 23:42 - ein Kommentar
facebook-Apps als Einfallstore für Malware
Ausnutzen von Sicherheitslücken in bestehenden Spielen
[datensicherheit.de, 28.06.2010] Cyberkriminelle missbrauchen die Fußballweltmeisterschaft 2010 warnt KASPERSKY lab:
Mit Sensationsmeldungen wollen diese Anwender in die Falle locken - mit „Social-Engineering-Tricks“ erschleichen sich Onlinebetrüger das Vertrauen ihrer Opfer, um Malware zu verbreiten oder sensible Daten zu stehlen. Sensationelle E-Mail-Meldungen wie etwa „WM-Aus für Messi“ könnten bei vielen Fußballfans dazu führen, dass sie schädliche E-Mail-Anhänge öffnen, auf infizierte Links klicken oder die E-Mail an Freunde und Bekannte weiterleiten. Bei Großereignissen wie der Fußball-WM 2010 haben Spammer schon fertige Schädlinge oder Angriffstaktiken in der Schublade. Kommt es zu einem einem Skandal oder Höhepunkt dieser Veranstaltung, werden sofort die E-Mail-Postfächer mit gefälschten Nachrichten überflutet.
Denkbar ist es, dass sich der Wurm „Koobface“ weiter via facebook verbreitet. Er generiert Spam-Nachrichten und schickt diese über facebook an Freunde des infizierten Anwenders. Die Nachrichten und Kommentare könnten dann Links rund um populäre WM-Themen enthalten und auf infizierte Websites verlinken. „Koobface“ verbreitet sich über facebook, indem beim Versuch ein Video abzuspielen die Meldung angezeigt werde, die derzeitig installierte Version des Flash-Players sei veraltet. Gleichzeitig werde ein vermeintliches Software-Update zum Download angeboten - dieses Update enthält allerdings die Malware. Daher ist generelle Vorsicht beim Klicken auf unbekannte Links geboten. Die Angreifer verwandeln die infizierten Rechner in so genannte „Zombies“ und bauen mit ihrer Hilfe ein Botnetz auf - der eigene Rechner schickt dann die gefälschten Nachrichten an Freunde weiter.
Einen regelrechten Boom erleben aktuell facebook-Apps. Wer nicht gerade „Farmville“ spielt, versucht sich bei „Mafia Wars“ oder anderen Spielen - passend zur Fußball-WM gibt es auch Kickspiele. Doch Vorsicht - Cracker könnten Sicherheitslücken ausnutzen, um Malware zu verbreiten. Das Ausnutzen von Sicherheitslücken in bestehenden Spielen ist für die Angreifer viel einfacher, als mit großem Aufwand selbst ein Spiel zu programmieren und darin Schadcode zu verstecken.
Auch für twitter-Nachrichten gilt, bei Sensationsmeldungen Vorsicht walten zu lassen!
Weitere Informationen zum Thema:
Viruslist.com, 15.06.2010
Analytiker-Tagebuch / Offensivattacken bei der Fußball-WM 2010
ein Kommentar
Kommentieren
Gefragte Themen
- Abofalle per Fax: Informationen über aktuelle Änderungen im Steuerwesen zu insgesamt 936 Euro
- Sehbehinderung durch Armut: Immer mehr Bedürftige können sich neue Brillen nicht mehr leisten
- Webdesigner möchte alle Straßen und Plätze Berlins filmen
- Patientensicherheitsprogramm: Ärzte und Pflegepersonal können von Piloten Fehlerkultur lernen
- Google Street View: Website zur Unkenntlichmachung von Häusern online
- Google Street View: Offenbar Anlaufschwierigkeiten mit Website für Widersprüche Betroffener
- sightwalk: Kleiner Konkurrent zu Google Street View bereits 2009 geräuschlos gestartet
- 27. August 2010: Landgericht Hamburg entscheidet über einstweilige Verfügung der GEMA gegen YouTube
- it-sa 2010: Channel@it-sa-Programm exklusiv für Wiederverkäufer
- Norton Cybercrime Report 2010: Online-Kriminalität für neun von zehn Deutschen ein relevantes Thema
- Neuer Wurm: Warnung vor Scam-Attacke auf facebook
- Geschönte Flugerfahrung: Mehr als 200 Piloten in China mit gefälschten Lebensläufen ermittelt
- facebook testet neue Anwendung zur Verfolgung aller Aktionen einer Kontaktperson
- Tag der Familienforschung am 18. September 2010 in Neumarkt
- Forst: Ein Drittel der Computertechnik an den dortigen Schulen schrottreif
- Übermut wurde zum Verhängnis: Geldfälscher wollte Banknoten bei Kreissparkasse umtauschen
- Hysterie und Hass: Bayerisches Mädchen als Welpen-Mörderin diffamiert
- Berlin: Kriminelle missbrauchen Telefonnummer der Verbraucherzentrale
- Bundesverfassungsgericht: Bild- und Videoaufnahmen im Straßenverkehr zur Beweisaufnahme in begründeten Fällen rechtens
- Hatte auch so einen Anruf, die Dame hat super schnell gesprochen.. Habe auch nur...
- Als mein Telefon heute Vormittag geläutet hat, hatte ich noch keine Ahnung von d...
- hi ich werd von verschidenen geselschaften angerufen sebst das unfeudlichkeit un...
- JUHU, uns haben sie auch angerufen.
Ich bin so froh, dass der Kelch an uns ni...
- Putzig diese Zicke hatte ich gestern auch am Telefon.
Mit wem sprech ich?
Mit ...
- Bei mir haben die heute angerufen, als ich die Breif kastenfrage verneinte, sagt...
- Tja heute hatte ich auch einen unterdrücken Anruf von einer zickigen Dame.
Si...
- haben vor circa sechs minnuten angerufen
und nach frage zwei habe ich dann ges...
Aktuelles, Experten, Studien - Aug 23, 2010 21:49 - noch keine Kommentare
Google-Recherche nach Prominenten: Sicherheitsspezialist McAfee warnt vor virenverseuchten Websites
weitere Beiträge in Experten
- Open Data: Hohe Zustimmung und doch auch Sorge vor einer Informationsflut
- ROBERT KOCH INSTITUT: Bundesweite Studie zur gesundheitlichen Situation der Erwachsenen
- Privat-Modi der meisten Browser ermöglichen nur bedingt Anonymität beim Surfen
- Gut eine Million Websites nach verwendeter CMS-Software untersucht
- Datensicherheit in Betrieben vorrangig ein Organisations- und Motivationsproblem
Aktuelles, Branche - Sep 8, 2010 15:42 - noch keine Kommentare
it-sa 2010: Channel@it-sa-Programm exklusiv für Wiederverkäufer
weitere Beiträge in Branche
- Norton Cybercrime Report 2010: Online-Kriminalität für neun von zehn Deutschen ein relevantes Thema
- Freiheit statt Angst 2010: Demonstration am 11. September 2010 in Berlin
- Chaos Computer Club: Vorbereitungen für 27C3 angelaufen
- it-sa 2010: Branchentreffpunkt mit Wachstum auf Aussteller- und Besucherseite
- 12. Deutscher IT-Sicherheitskongress: Sicher in die digitale Welt von morgen
Aktuelles, Service - Jun 29, 2010 18:27 - noch keine Kommentare
Unseriöse Service-Unternehmen ziehen strittige Abonnement-Gebühren per Festnetz-Telefonrechnung ein
weitere Beiträge in Service
- Kunden- und Lieferantendaten zählen zu den wichtigsten Gütern eines Unternehmens
- Österreich: Datenschutz-Fatalismus der Internetnutzer
- facebook: Großteil der Nutzer hat Datenschutzbedenken
- IT-Grundschutz: Aufruf zur Teilnahme an Umfrage
- Datenschutz-Berater
















[...] 28.06.2010 facebook-Apps als Einfallstore für Malware / Ausnutzen von Sicherheitslücken in bestehend… Fügen Sie diesen Artikel zu den folgenden Social-Bookmarking-Diensten hinzu: Diese Icons [...]