openPR Recherche & Suche
Presseinformation

G Data Security-Warnung - Neuer Schädling manipuliert Google-Ergebnisse

20.05.200911:30 UhrIT, New Media & Software

(openPR) "Gumblar" setzt auf PDF- und Flash-Schwachstellen
Bochum, 19. Mai 2009 - Für Cyber-Kriminelle erweisen sich so genannte Drive-by-Infektionen zunehmend als Angriffsmethode der ersten Wahl. Die aktuell stark zunehmende Verbreitung eines neuen Schädlings belegt dies eindrucksvoll. Das auf den Namen "Gumblar" getaufte Trojanische Pferd macht sich zur Verbreitung Sicherheitslücken in Browser-Erweiterungen wie PDF oder Flash zunutze. Auf diese Weise kann es bereits durch den bloßen Besuch infizierter Webseiten das System des Opfers mit Schadcode infizieren.

Auf infizierten Rechnern klinkt sich der Schädling in den Internet-Browser ein und manipuliert Suchergebnisse der Suchmaschine Google. Die von Gumblar veränderten Suchergebnisse verweisen auf Webseiten, die unter der Kontrolle des Angreifers stehen. Klickt das Opfer auf einen der manipulierten Treffer, landet es auf präparierten Webseiten, auf denen weitere Bedrohungen lauern können.

Neben der beschriebenen Manipulation von Suchergebnissen ist außerdem eine Komponente enthalten, die Zugangsdaten zu FTP-Servern ausspähen soll. Die Angreifer spekulieren darauf, über diese FTP-Zugänge Zugriff auf weitere Webserver zu erhalten und diese zu infizieren, um die Verbreitung des Schädlings weiter voranzutreiben. Greift das Opfer per FTP auf die Dateien seiner eigenen Web-Präsenz zu, um Inhalte zu überarbeiten oder diese auf eine mögliche Infektion zu überprüfen, hängt der Schädling bösartigen Script-Code an. Besucher der auf diese Weise infizierten Webseiten können so ebenfalls infiziert werden. Exemplare des Schädlings tauchten unter dem Aliasnamen „Geno“ unter anderem in Japan auf und infizierten dort reihenweise populäre Domains.

Darüberhinaus installiert Gumblar auf befallenen Systemen eine Backdoor, die dem Angreifer die Fernsteuerung des befallenen Systems ermöglicht und damit möglicherweise die Grundlage für ein künftiges Botnetz schafft. Das beschriebene Wechselspiel zwischen verseuchten Seiten, bei deren Besuchern FTP-Zugänge zu weiteren Webseiten gestohlen werden, erklärt die massiv zunehmende Verbreitung von Gumblar. Nach Messungen von Sicherheits-Experten sind bereits rund 3000 Domains infiziert. Diese Ziffer steigt ständig; die Dunkelziffer dürfte zudem um ein Vielfaches höher liegen.

Besonders tückisch: Die Bedrohung hat viele Gesichter. Anhand bestimmter Parameter des betroffenen Systems erhält jedes Opfer eine individuelle Version des Schädlings.

Die chinesischen Domains gumblar.cn und martuz.cn, von der Gumblar bisher weiteren Schadcode nachgeladen hatte, sind mittlerweile nicht mehr erreichbar. Aufgrund der im Zuge der Infektion eingerichteten Backdoor sollte dennoch nicht vorschnell von einem Ende der Bedrohung ausgegangen werden.

Die Experten der G Data-Security Labs empfehlen allen Anwendern, das Betriebssystem und die darauf installierte Anwendungssoftware regelmäßig auf Aktualität zu prüfen und alle verfügbaren Updates einzuspielen. Angreifer setzen verstärkt auf Sicherheitslücken in den Systemen Ihrer Opfer, die auf ein vernachlässigtes Update-Management zurückzuführen sind.

Tipps, wie Anwender ihre Systeme schützen können, gibt G Data-Sicherheitsexperte Ralf Benzmüller:

- Anwendersoftware, wie E-Mail-Clients, Chatprogramme und Download-Manager, aber auch Grafik- und Videoprogramme und Archiv-Software können Sicherheitslücken aufweisen. Hintertüren, die von Angreifern leicht ausgenutzt werden können. Beim Aufspüren helfen kostenlose Tools und Services, wie z. B. Secunia Personal Inspector (www.secunia.com).

- Programme, für die es keinen Hersteller-Service mehr gibt, sollten von der Festplatte gelöscht werden. Dies gilt auch für veraltete Windows-Betriebssysteme, für die keine Patches mehr ausgeliefert werden.

- Aufräumen heißt aber auch Windows-Rechte sinnvoll einstellen. Nach Möglichkeit sollte beim Surfen im Internet ein Benutzer mit eingeschränkten Rechten am PC angemeldet sein. Dies bietet einen deutlichen Sicherheitsgewinn gegenüber dem Surfen mit Administrator-Nutzerkonten. Sofern auf dem Rechner bisher nur ein Administrator existiert, lässt sich ein Nutzerkonto mit eingeschränkten Rechten leicht über den Bereich „Benutzer“ in der Systemsteuerung anlegen. Wer seinen Rechner komplett neu aufsetzt, kann bei der Installation von Windows einen Benutzer mit eingeschränkten Rechten anlegen.

- Aktuellste Virenschutzsoftware oder Internetsicherheitspakete einsetzen. Achten Sie besonders auf eine ordnungsgemäße Registrierung, damit der Updatemechanismus funktioniert und laden Sie die aktuellsten Signatur- und Programmupdates herunter. Virenschutz ohne Update-Service bietet keinen Schutz vor aktuellen Schädlingen.

- Niemals ohne Firewall surfen oder diese deaktivieren. Dies gilt sowohl für Rechner, die hinter einem Router betrieben werden, als auch für Systeme, die per DFÜ-Netzwerk eine direkte ISDN- oder Modemverbindung zum Internet herstellen.

- Die Verwendung von Security-Lösungen mit integriertem System-Tuning und Registry-Cleaning entfernt unnötigen Ballast. Hierdurch wird Windows stabiler und wieder flotter.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 311660
 898

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „G Data Security-Warnung - Neuer Schädling manipuliert Google-Ergebnisse“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Trojaner ködert User mit LiveCD für Android-Betriebssystem
Trojaner ködert User mit LiveCD für Android-Betriebssystem
… der CD starten und testen kann. Trojaner öffnet Hintertür Vom BitDefender Virenscanner als Trojan.Generic.KD.13718 identifiziert, handelt es sich bei dem als Android LiveCD getarnten Schädling um ein trojanisches Pferd, das weitere Malware auf dem kompromittierten System nachlädt. Auf dem Rechner landet demnach kein reguläres ISO-Image, sondern eine …
Trend Micro informiert: Trojaner TROJ_DLOADER.KHZ gibt sich als E-Mail von Bundeskriminalamt aus
Trend Micro informiert: Trojaner TROJ_DLOADER.KHZ gibt sich als E-Mail von Bundeskriminalamt aus
… verbreitet sich als E-Mail-Anhang in gefälschten Strafanzeigen des Bundeskriminalamtes Trend Micro (Nasdaq: TMIC, TSE: 4704) warnt vor der Ausbreitung des Trojaners TROJ_DLOADER.KHZ. Der Schädling erreicht seine Opfer über gefälschte E-Mails, die als Nachricht des Bundeskriminalamtes BKA getarnt sind. Die E-Mails fordern den Empfänger über eine vermeintlich …
Bild: Trojaner tarnt sich als Google Chrome ExtensionBild: Trojaner tarnt sich als Google Chrome Extension
Trojaner tarnt sich als Google Chrome Extension
… erscheint eine Seite, die dem Original der Google Chrome „Extensions“-Webpage zum Verwechseln ähnlich sieht. Doch statt dem versprochenen Tool lädt der PC-Nutzer den Schädling Trojan.Agent.20577 herunter. Auffällig: .exe statt .crx Obwohl die Schein-Anwendung über die gleiche Beschreibung wie das Original in den Google Chrome Extensions verfügt, ist der …
Bild: Internet-Wurm Conficker ist reiner MedienhypeBild: Internet-Wurm Conficker ist reiner Medienhype
Internet-Wurm Conficker ist reiner Medienhype
… hatte der Medien-Hype am 7. Januar nach einer Pressemitteilung der Firma F-Secure, finnischer Hersteller von Anti-Viren-Software. Laut deren Hochrechnungen verbreitete sich der Schädling rasant. Dabei nutze er eine gefährliche Windows-Sicherheitslücke aus. Sollten anfangs etwa zwei Millionen Computer befallen sein, erhöhte F-Secure die Schätzung im Laufe …
Virenschutz und Managed Services aus der Wolke: Panda Security auf der CeBIT 2010
Virenschutz und Managed Services aus der Wolke: Panda Security auf der CeBIT 2010
… schützt und vollen Zugriff auf die „Collective Intelligence“-Server von Panda bietet. Sie funktioniert nach dem Prinzip der Schwarmintelligenz: Sobald bei einem Panda-Nutzer ein neuer Schädling entdeckt wird, wird das Wissen über diesen Schädling direkt via Internet an die Rechner aller anderen Panda-Nutzer übertragen. Dieser Vorgang dauert in der Regel …
Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
… Mozilla Firefox, die aus drei JavaScript-Dateien besteht und sich über Dropper verbreitet. Das Ziel besteht darin, mittels Webinjects Werbung einzublenden. Dazu enthält der Schädling ca. 200 Internetadressen. Darunter fallen vor allem Webseiten für Jobsuche, Suchmaschinen und soziale Netzwerke. Der Trojaner ist in der Lage, Mausklicks auf Webseiten zu …
Bild: Doctor Web entdeckt 40 infizierte Android-ModelleBild: Doctor Web entdeckt 40 infizierte Android-Modelle
Doctor Web entdeckt 40 infizierte Android-Modelle
… ist. Ferner dringt der Trojaner in Prozesse anderer Apps ein und ist dann in der Lage, Aktionen ohne Wissen des Nutzers durchzuführen. So kann der Schädling auch andere Malware herunterladen und installieren. Für Dr.Web Anwender stellt der Trojaner keine Bedrohung dar, da die Dr.Web Android-Produkte alle bekannten Versionen von Android.Triada.231 erkennen. …
Bild: Trojaner täuscht User mit gefälschter Security SoftwareBild: Trojaner täuscht User mit gefälschter Security Software
Trojaner täuscht User mit gefälschter Security Software
… Security-„Fool“ statt Sicherheits-Tool: Mit einer besonders raffinierten Tarnvorrichtung hält ein neuer Trojaner aktuell PC-Nutzer zum Narren. BitDefender (bitdefender.de) identifizierte den Schädling als Trojan.Fakealert.CAW. Nachdem sich der Threat auf einem System eingenistet hat, meldet er die erfolgreiche Installation des Antivirusprogramms „Security …
Bild: Über 1.000.000 Anwender haben einen Android-Trojaner via Google Play heruntergeladenBild: Über 1.000.000 Anwender haben einen Android-Trojaner via Google Play heruntergeladen
Über 1.000.000 Anwender haben einen Android-Trojaner via Google Play heruntergeladen
Die Virenanalysten von Doctor Web haben auf Google Play einen neuen Trojaner entdeckt. Dieser Schädling, der von Doctor Web als Android.MulDrop.924 klassifiziert wurde, lädt Apps herunter und installiert diese ohne Benutzererlaubnis. Außerdem zeigt er aufdringliche Werbung an. Android.MulDrop.924 verbreitet sich über Google Play als Applikation unter …
Bild: BitDefender Mobile Security BETA warnt vor unsicheren InternetseitenBild: BitDefender Mobile Security BETA warnt vor unsicheren Internetseiten
BitDefender Mobile Security BETA warnt vor unsicheren Internetseiten
… Entsprechend wird die BitDefender-Datenbank ständig aktualisiert. Websites, die eine Bedrohung darstellen können, können so in Zukunft umgehend gesperrt werden – noch bevor der jeweilige Schädling die Chance hat, sich auf dem System einzunisten. „Die Gefahr, dass auch Smartphones mit Viren infiziert werden, ist in den vergangenen Jahren aufgrund der …
Sie lesen gerade: G Data Security-Warnung - Neuer Schädling manipuliert Google-Ergebnisse