Aktuelles, Experten - geschrieben von cp am Montag, Juni 28, 2010 23:42 - ein Kommentar
facebook-Apps als Einfallstore für Malware
Ausnutzen von Sicherheitslücken in bestehenden Spielen
[datensicherheit.de, 28.06.2010] Cyberkriminelle missbrauchen die Fußballweltmeisterschaft 2010 warnt KASPERSKY lab:
Mit Sensationsmeldungen wollen diese Anwender in die Falle locken - mit „Social-Engineering-Tricks“ erschleichen sich Onlinebetrüger das Vertrauen ihrer Opfer, um Malware zu verbreiten oder sensible Daten zu stehlen. Sensationelle E-Mail-Meldungen wie etwa „WM-Aus für Messi“ könnten bei vielen Fußballfans dazu führen, dass sie schädliche E-Mail-Anhänge öffnen, auf infizierte Links klicken oder die E-Mail an Freunde und Bekannte weiterleiten. Bei Großereignissen wie der Fußball-WM 2010 haben Spammer schon fertige Schädlinge oder Angriffstaktiken in der Schublade. Kommt es zu einem einem Skandal oder Höhepunkt dieser Veranstaltung, werden sofort die E-Mail-Postfächer mit gefälschten Nachrichten überflutet.
Denkbar ist es, dass sich der Wurm „Koobface“ weiter via facebook verbreitet. Er generiert Spam-Nachrichten und schickt diese über facebook an Freunde des infizierten Anwenders. Die Nachrichten und Kommentare könnten dann Links rund um populäre WM-Themen enthalten und auf infizierte Websites verlinken. „Koobface“ verbreitet sich über facebook, indem beim Versuch ein Video abzuspielen die Meldung angezeigt werde, die derzeitig installierte Version des Flash-Players sei veraltet. Gleichzeitig werde ein vermeintliches Software-Update zum Download angeboten - dieses Update enthält allerdings die Malware. Daher ist generelle Vorsicht beim Klicken auf unbekannte Links geboten. Die Angreifer verwandeln die infizierten Rechner in so genannte „Zombies“ und bauen mit ihrer Hilfe ein Botnetz auf - der eigene Rechner schickt dann die gefälschten Nachrichten an Freunde weiter.
Einen regelrechten Boom erleben aktuell facebook-Apps. Wer nicht gerade „Farmville“ spielt, versucht sich bei „Mafia Wars“ oder anderen Spielen - passend zur Fußball-WM gibt es auch Kickspiele. Doch Vorsicht - Cracker könnten Sicherheitslücken ausnutzen, um Malware zu verbreiten. Das Ausnutzen von Sicherheitslücken in bestehenden Spielen ist für die Angreifer viel einfacher, als mit großem Aufwand selbst ein Spiel zu programmieren und darin Schadcode zu verstecken.
Auch für twitter-Nachrichten gilt, bei Sensationsmeldungen Vorsicht walten zu lassen!
Weitere Informationen zum Thema:
Viruslist.com, 15.06.2010
Analytiker-Tagebuch / Offensivattacken bei der Fußball-WM 2010
ein Kommentar
Kommentieren
Gefragte Themen
- Aus Anlass des Safer Internet Day für 2011 weniger, aber zielgenauere Beschwerden gemeldet
- Safer Internet Day 2012: Empfehlungen des BSI zur sicheren Konfiguration von Windows-PCs
- Gefälschte facebook-Profile: 97 Prozent der gefälschten Profile sind weiblich
- Schädling für erweiterungsfähige Browser: TREND MICRO warnt vor vergifteten Valentinsgrüßen
- 8MAN Logga dokumentiert Zugriffe auf Verzeichnisebene
- Anlässlich des 6. Europäischen Datenschutztags werden Zweifel an der Vorratsdatenspeicherung artikuliert
- TechnologieRegion Karlsruhe: KA-IT-Si kooperiert mit dem KIT und dem KASTEL
- Datenflut könnte Effektivität strafrechtlicher Ermittlungsarbeit eher erschweren
- Reform des EU-Datenschutzrechts gibt Hoffnung auf verbesserten Datenschutz in Europa
- Aktueller EU-Verordnungsentwurf für den Datenschutz: BITKOM fordert Nachbesserungen
- Security and Privacy: Neuer internationaler Master-Studiengang
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
- Anzumerken währe noch, dass sich dieser Trojaner nur unter Windows-Systemen verb...
- ja aber nicht mehr lange Micro hat ja skipe Übernommen und wen micro daten samme...
- Mehr Aufklärung in Bezug auf die Gefahren im Internet bzw. die aktuell technisch...
- Stonesoft bedient auch gleich wieder ein Vorurteile. Es wurde nur dafür gesorgt ...
Aktuelles, Experten - Feb 3, 2012 21:26 - noch keine Kommentare
Safer Internet Day 2012: Empfehlungen des BSI zur sicheren Konfiguration von Windows-PCs
weitere Beiträge in Experten
- Anlässlich des 6. Europäischen Datenschutztags werden Zweifel an der Vorratsdatenspeicherung artikuliert
- TechnologieRegion Karlsruhe: KA-IT-Si kooperiert mit dem KIT und dem KASTEL
- Datenflut könnte Effektivität strafrechtlicher Ermittlungsarbeit eher erschweren
- Reform des EU-Datenschutzrechts gibt Hoffnung auf verbesserten Datenschutz in Europa
- Security and Privacy: Neuer internationaler Master-Studiengang
Aktuelles, Branche - Feb 6, 2012 20:47 - noch keine Kommentare
Aus Anlass des Safer Internet Day für 2011 weniger, aber zielgenauere Beschwerden gemeldet
weitere Beiträge in Branche
- Gefälschte facebook-Profile: 97 Prozent der gefälschten Profile sind weiblich
- Schädling für erweiterungsfähige Browser: TREND MICRO warnt vor vergifteten Valentinsgrüßen
- 8MAN Logga dokumentiert Zugriffe auf Verzeichnisebene
- Aktueller EU-Verordnungsentwurf für den Datenschutz: BITKOM fordert Nachbesserungen
- DNS-Changer: Entfernung der Schadsoftware allein reicht nicht aus
Aktuelles, Branche, Service, Umfragen - Jan 3, 2012 22:39 - ein Kommentar
Umfrage zum Datenschutz zeigt großes Vertrauen in Krankenkassen und Banken
weitere Beiträge in Service
- Silvester: SMS-Neujahrsgrüße können Engpässe im Netz verursachen
- IT-Budgetkürzungen: Nahezu 60 Prozent der Finanzverantwortlichen können Auswirkungen nicht überblicken
- Top-Kriterien für Soziale Netzwerke: Sicherheit und Bedienungsfreundlichkeit
- KASPERSKY-Umfrage soll Vertrauen der IT-Verantwortlichen in Verantwortungsgefühl der Mitarbeiter begründen
- Umfrage auf der it-sa 2011 belegt Vernachlässigung der Datensicherheit in Unternehmen















[...] 28.06.2010 facebook-Apps als Einfallstore für Malware / Ausnutzen von Sicherheitslücken in bestehend… Fügen Sie diesen Artikel zu den folgenden Social-Bookmarking-Diensten hinzu: Diese Icons [...]