Aktuelles, Branche - geschrieben von cp am Donnerstag, März 22, 2012 17:36 - noch keine Kommentare
Trend Micro warnt: Spam-Nachrichten locken auf infizierte WordPress-Seiten
Trojaner nutzt bekannte Sicherheitslücken aus, Anwender sollten ihre Systeme und Anwendungen stets auf dem neuesten Stand halten
[datensicherheit.de, 22.03.2012] Trend Micro warnt vor einer aktuellen Spam-Attacke, die zu einer Infektion mit einem Trojaner-Schädling führt. Die Empfänger werden im ersten Schritt über E-Mails, die scheinbar von legitimen Absendern wie zum Beispiel von dem beliebten sozialen Netzwerk LinkedIn stammen, auf infizierte WordPress-Seiten gelockt. Weil auch dieser Blogging-Dienst weit verbreitet und beliebt ist, dürfte die Rate derer, die auf die bösartige Webadresse in der E-Mail klicken, recht hoch sein.
Wer dieser Taktik zum Opfer fällt, lädt und installiert auf seinem Rechner einen Trojaner, der zu diesem Zweck bekannte Sicherheitslücken ausnützt. Der Schädling ist in der Lage, Programmcode auszuführen, Dateien oder Verzeichnisse zu löschen sowie auf dem infizierten System gespeicherte Zertifikate zu stehlen. Außerdem erzeugt diese Schadsoftware neue Webadressen nach dem Zufallsprinzip. Dadurch ist es für Strafverfolgungsbehörden viel schwerer, die Befehls- und Kontrollserver zur Steuerung der Schadsoftware zu lokalisieren und gegebenenfalls abzuschalten.
Drei Tipps für mehr Sicherheit
Trend Micro rät daher den Anwendern dringend, Nachrichten auch von legitimen Absendern genauestens zu prüfen und sie beim geringsten Zweifel an der Echtheit des Absenders zu löschen. Auf keinen Fall sollte auf eingebettete Webadressen geklickt werden, ohne diese vorher zu prüfen. Ferner und mindestens ebenso wichtig sind regelmäßige Aktualisierungen des Systems und der darauf befindlichen Anwendungen. Cyberkriminelle, die wie in diesem Fall bekannte Sicherheitslücken ausnutzen, haben so praktisch keine Chance. Und drittens sollten Anwender Sicherheitslösungen installieren, die Webadressen, Dateien und E-Mails bewerten und für diese Bewertung miteinander korrelieren können. Erst dadurch können nicht infizierte E-Mail-Nachrichten, die eine Webadresse enthalten und auf eine bösartige Webseite leiten, aussortiert werden, bevor sie den Empfänger erreichen.
Weitere Informationen zum Thema unter:
blog.trendmicro.de
Kompromittierte WordPress-Sites führen zu Blackhole Exploit Kit
Aktuelles, Experten, Veranstaltungen - Feb. 13, 2026 17:34 - noch keine Kommentare
Cybersicherheits-Direktorentreffen und Cyber Security Conference in München: Automatisierte Verteidigung im Fokus
weitere Beiträge in Experten
- Wahlwerbung per Post kein Datenschutzverstoß – Widerspruch gegen Datenweitergabe möglich
- IT-Sicherheit auch in Privathaushalten laut BSI mehr als eine rein technische Frage
- eco-Forderung: EU sollte als Einheit auftreten und Europas digitale Wettbewerbsfähigkeit stärken
- Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
- Europäische Souveränität auch bei Sozialen Medien: Aktionsbündnis-Aufruf an Hochschulen
Aktuelles, Branche, Gastbeiträge - Feb. 12, 2026 13:27 - noch keine Kommentare
Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
weitere Beiträge in Branche
- OpenClaw: Vom Tech-Experiment zum Enterprise-Albtraum
- eRecht24 startet KI Day 2026 – Live-Event für rechtssichere KI-Nutzung
- KI entscheidet über Wettbewerbsfähigkeit bis 2030
- Safer Internet Day 2026: Impuls für sichere Entscheidungen im KI-gesteuerten Internet
- Unit 42 meldet Aufdeckung weltweiter Cyberspionage-Kampagne gegen Regierungen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren