openPR Recherche & Suche
Presseinformation

Gehackte Joomla-Webserver für Blackhat-SEO-Kampagne missbraucht

29.10.2010 • 14:00 Uhr • IT, New Media & Software

(openPR) Unterschleißheim, 29. Oktober 2010. Der Sicherheitsexperte André Faßbender von DANES IT-Systems & Services GmbH deckte im Rahmen seiner Penetrationstests einen neuartigen Betrugsmechanismus auf: Über gezielte Suchmaschinenoptimierung (SEO) mit Keywords für beliebte Webziele wie Film-, Porno- oder freie Software-Download-Seiten, landet das Opfer bei der Suche auf gefakten, kostenpflichtigen Sites. Der Missbrauch geht vor allem von Joomla-basierenden Webseiten aus. Die Joomla-Webserver wurden offenbar über bereits länger bekannte Schwachstellen gehackt und mit der Malware infiziert. Die Bezahlung läuft zudem über eine Website, die bekannt für Kreditkartenbetrug ist.

Anwender des Joomla-Softwarepaketes werden unfreiwillig zu Helfershelfern von Betreibern betrügerischer CPA (Cost per Action) Webseiten. Die Joomla-Webserver wurden gehackt und eine Schadsoftware eingeschleust, die die Website um fragwürdige Inhalte „erweitert“: Sie generiert Seiten, die mit bestimmten, häufig gesuchten Keywords "optimiert" wurden. Die Suchmaschinen werden damit gezielt auf Fake-Seiten geführt. Bei diesen sogenannten "Catcher-Websites" sind die Inhalte erst dann verfügbar, wenn der User einen gewissen Betrag per Kreditkarte bezahlt oder eine "Umfrage" eines Drittanbieters ausfüllt. Die Umfragen sind dann wiederum meist Abonnements für Mobilfunkdienstleistungen oder andere kostenpflichtige Inhalte.

Die Betreiber der Websites erkennen den Befall durch die Malware meist nicht, da der Einbruch die vorhandene Website nicht zerstört, sondern sich der Code nur einnistet. Eine aktuelle Suche nach dem verwendeten Muster liefert aktuell 15 Millionen Ergebnisse.

Die Urheber missbrauchen also gezielt die Suchmaschinenoptimierung, die dazu dient, Webseiten für Kunden gezielt auffindbar zu machen. Dem Webseitenbesucher wird vorgegaukelt, er würde den gewünschten Inhalt bekommen, sobald er gezahlt hat. Meist sind die angepriesenen Inhalte aber entweder gar nicht verfügbar oder der Besucher wird auf ein anderes Suchmaschinenergebnis weitergeleitet, das er kostenlos hätte erhalten können.

Top-Verdienst mit CPA-Websites

Der Betreiber von CPA-Webseiten muss lediglich vorhandene Skripts auf seinen Servern installieren und ein paar Werte anpassen, alle anderen Arbeiten nimmt das Skript selber vor. Umsätze im fünf- bis sechsstelligen Bereich pro Monat sind keine Seltenheit bei den Betreibern, wie die Website eines CPA-Skriptprogrammierers http://www.blackhatcodebreaker.com/ verspricht.

Die Links leiten den User auf die Seite http://fast-downloads.biz um, auf der dieser dann einen Zugang kaufen kann. Nach erfolgtem Kauf erhält er Suchergebnisse, die auf Inhalte anderer Anbieter verweisen und die er auch auf anderen Webseiten kostenlos gefunden hätte. Die abgefragten Kreditkarteninformationen werden zum einen mit dem Preis für den Zugang belastet, zum anderen finden sich über den Zahlungsanbieter auch Hinweise auf möglichen Missbrauch der Kreditkartendaten.

Hinter dem Hack steckt angeblich ein "Steve Reid" aus Texas, United States. Die Website wurde im April 2010 auf seinen Namen registriert. Vermutlich nutzt der Cracker als Pseudonym den Namen des Jazz Musikers Steve Reid, dessen Todestag auf das Datum der Erstregistrierung der Website fällt.

Unternehmen, die die Software Joomla auf ihrem Webserver installiert haben, ist dringend anzuraten, ihr System zu aktualisieren. Zu empfehlen ist für deren Administratoren, nach unbekannten Ordnern zu suchen, da bisher unbekannt ist, ob von den Angreifern weitere Daten verändert oder Backdoors eingebaut worden sind.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 480967
 1935

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Gehackte Joomla-Webserver für Blackhat-SEO-Kampagne missbraucht“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Bild: Franzis bringt Lernpakete für Webseiten Content Management System Joomla!Bild: Franzis bringt Lernpakete für Webseiten Content Management System Joomla!
Franzis bringt Lernpakete für Webseiten Content Management System Joomla!
Anleitung zum Erstellen von Joomla! Webseiten und Gestaltung eigener Joomla! Templates Poing, München, 08.06.2010 — Aus dem Franzis Verlag kommen zwei neue Lernpakete für das Open-Source Content-Management-System Joomla!. Joomla!, eines der beliebtesten CMS-Systeme zur Webseitengestaltung bietet eine dynamische Webseiten-Umgebung zur schnellen und unkomplizierten Aktualisierung von Texten, Bildern, Videos und mehr. Franzis hat zwei neue Lernpakete zusammengestellt. Mit dem Lernpaket „Webseiten erstellen mit Joomla!“ vermittelt der Autor Ste…
Bild: PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz vor Homepage-HackernBild: PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz vor Homepage-Hackern
PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz vor Homepage-Hackern
… PS-Webhosting Hack-Guard einen effektiven Schutz vor unerwünschten Eindringlingen. Aber auch bei der Nutzung anderer Systeme wird eine Homepage vor Gefahren geschützt.Gehackte Internetseiten bedeuten Ärger und verursachen einen immensen Zeit- und Kostenaufwand für die Wiederherstellung. Das Image eines Gewerbes, Vereins oder einer Bildungseinrichtung …
Bild: Ganz aktuell und zur neusten Version: Webseiten kinderleicht erstellen mit Joomla! 2.5 und dem Buch von mitp.Bild: Ganz aktuell und zur neusten Version: Webseiten kinderleicht erstellen mit Joomla! 2.5 und dem Buch von mitp.
Ganz aktuell und zur neusten Version: Webseiten kinderleicht erstellen mit Joomla! 2.5 und dem Buch von mitp.
Mit dem beliebten Content-Management-System Joomla! lassen sich auf einfachste Weise eigene Webseiten entwickeln. Ob eine persönliche Homepage oder ein Webblog, das Open-Source-Programm bietet die passende Lösung. Der Autor Johann-Christian Hanke zeigt am Beispiel einer Vereinsseite was mit Joomla! alles möglich ist. Schritt für Schritt zeigt er wie die Vorlagen verwendet, Webtexte und -bilder online auf dem Webserver eingestellt und im Team Inhalte ausgetauscht werden. Zudem werden Themen wie das Einbinden mit Mediadateien, das Erstellen vo…
Webdesign News - Neue Joomla-Version veröffentlicht
Webdesign News - Neue Joomla-Version veröffentlicht
Frankfurt 1. Oktober 2012 - Das Open Source Content Management System Joomla! ist mit weltweit vielen Millionen Website-Installationen eines der beliebtesten CMS für die Erstellung von dynamischen Internetseiten. Am 27. September 2012 veröffentlichte das Entwickler-Team von Joomla! nun die neue Version 3.0. Diese bringt einige wesentliche Neuerungen mit. Inwiefern ein Update von Joomla! 2.5 auf Joomla! 3.0 lohnt oder bei neuen Projekten das neue Joomla! 3.0 eingesetzt werden sollte, hängt wesentlich von den Projektanforderungen ab. Auch die V…
Bild: SMX München mit der Performance-Marketing Agentur metapeopleBild: SMX München mit der Performance-Marketing Agentur metapeople
SMX München mit der Performance-Marketing Agentur metapeople
Tim Ringel, Geschäftsführer und CEO der metapeople GmbH, wird am Mittwoch, den 24.03.2010 auf der SMX München als Referent zum Thema „PPC Blackhat und wie Sie Ihre Kampagnen davor schützen“ auftreten. Am 23. und 24. März 2010 findet die zweite SMX (Search Engine Expo) in München statt. SMX bedeutet 2 Tage Konferenz, Ausstellung, Fach-Diskussionen mit den wichtigsten Vertretern in den Bereichen Suchmaschinenmarketing und Suchtechnologien. Initiiert und gegründet wurde die SMX von zwei langjährigen Experten im Bereich Suchmaschinenmarketing,…
Bild: Joomla Webseiten effektiv gegen Hacker-Angriffe schützenBild: Joomla Webseiten effektiv gegen Hacker-Angriffe schützen
Joomla Webseiten effektiv gegen Hacker-Angriffe schützen
… als auch, dass es sich hierbei um Open Source handelt. Das heißt, dass der Quellcode für jeden, also auch für Hacker einsehbar ist. Rechtliche Konsequenzen Da eine gehackte Website einerseits erheblichen Ärger darstellt aber auch rechtliche Konsequenzen nach sich ziehen kann, ist es unabdingbar, sich im Vorfeld vor Hacker-Angriffen zu schützen. Zwar …
Bild: Domainumleitung und eigene 404 Fehlerseite für Joomla CMS
Domainumleitung und eigene 404 Fehlerseite für Joomla CMS
Besserer Service für Website-Besucher und Suchmaschinenoptimierung (SEO) durch Domainumleitungen und eigene 404-Seite - kostenloses Skript für Joomla-Webmaster Frankfurt, 30. April 2012 - Eine häufige Problemstellung für Betreiber von Internetseiten: Die Inhalte und die Seitenstruktur ändern sich, wenn eine vorhandene Website umfangreicher umgestaltet oder gar ein kompletter Website-Relaunch durchgeführt wird. Verlinkungen von externen Seiten laufen anschließend ins Leere und der Website-Besucher erhält eine unschöne Fehlerseite. Ebenso geb…
PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz gegen Homepage-Hacker
PS-Webhosting bringt mit "Hack-Guard" effektiven Schutz gegen Homepage-Hacker
… PS-Webhosting Hack-Guard einen effektiven Schutz gegen unerwünschte Eindringlinge. Aber auch bei der Nutzung anderer Systeme wird eine Homepage gegen Gefahren geschützt.Gehackte Internetseiten bedeuten Ärger und verursachen einen immensen Zeit- und Kostenaufwand für die Wiederherstellung. Das Image eines Gewerbes, Vereins oder einer Bildungseinrichtung …
Bild: Achtung, ansteckend - Schweinegrippe infiziert ComputerBild: Achtung, ansteckend - Schweinegrippe infiziert Computer
Achtung, ansteckend - Schweinegrippe infiziert Computer
Online-Kriminelle nutzen Influenza-Angst für ihre Zwecke Duisburg, 06.05.2009. Der Begriff Schweinegrippe belegt derzeit weltweit die obersten Ränge der Suchmaschinen-Eingaben im Internet, denn Furcht vor einer drohenden Pandemie kursiert. Prompt reagierte die Online-Mafia: IT-Sicherheitsexperte Panda Security entdeckte eine illegale Manipulation der Suchmaschinen durch Malware, in Fachkreisen Blackhat SEO Attacke genannt. Dagegen hilft kein Mundschutz: vermeintlicher Player verseucht PC Bei der Google-Suche zum Thema Schweinegrippe stieß…
Bild: Joomla Frankfurt: Professionelle Internetseiten mit Content Management System
Joomla Frankfurt: Professionelle Internetseiten mit Content Management System
Frankfurt, 27. Dezember 2012 - Viele Unternehmen gewinnen neue Kunden über das Internet. Für den Erfolg der Firmenhomepage besonders wichtig: Die Internetseite muss sich positiv vom Wettbewerb absetzen und potenzielle Kunden überzeugen. Hierbei ist die Aktualität der Homepage von großer Bedeutung. Denn immer mehr Interessenten und Besucher erwarten auf einer Firmenhomepage nicht nur eine starre Image-Präsentation sondern aktuelle Inhalte und News. Bei der Pflege einer lebendigen Homepage helfen moderne Content Management Systeme wie das bekan…
Sie lesen gerade: Gehackte Joomla-Webserver für Blackhat-SEO-Kampagne missbraucht