info@PortalDerWirtschaft.de | 02635/9224-11
Suchmaschinenoptimierung
mit Content-Marketing - Ihre News
Trend Micro |

Trend Micro Malware-Report für Dezember 2008: Internetbrowser im Fadenkreuz der Malware-Szene

Bewerten Sie hier diesen Artikel:
1 Bewertung (Durchschnitt: 5)


Gefährliche Schwachstelle im Internet Explorer; Malware richtet sich gezielt gegen Firefox


Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im Dezember 2008: Vor Weihnachten gelang der Malware-Szene ein spektakulärer "Zero-Day Exploit", wobei eine Schwachstelle im populären Microsoft Internet Explorer angegriffen wurde, um Malware zu installieren. Aber auch der Explorer-Konkurrent Firefox geriet ins Fadenkreuz: Trend Micro entdeckte eine Malware, die sich speziell gegen diesen Browser richtet und Online-Banking-Daten zu stehlen versucht. Darüber hinaus war der Dezember 2008 durch gefährliche Weihnachtsgrüße, Dating-Spam und Angriffe auf die Social-Networking-Seite Friendster gekennzeichnet.

Im Dezember 2008 gelang der Malware-Szene ein spektakulärer Angriff auf alle Versionen des Microsoft Internet Explorer: Über ein JavaScript auf verschiedenen Webseiten wurde eine Schwachstelle des Browsers ausgenutzt, für die zum damaligen Zeitpunkt noch kein Sicherheitspatch bereitstand. Dieser "Zero-Day Exploit" führte dazu, dass die Browser der Besucher auf andere Webseiten umgeleitet und letztendlich Malware heruntergeladen wurde. Dabei handelte es sich zumeist um Varianten von TSPY_ONLINEG, die schon früher eingesetzt wurden, um Daten von chinesischen Online-Spielern zu stehlen. Eine weitere Spur führt nach China. Das für den Angriff eingesetzte Toolkit wird dort innerhalb einer Untergrund-Community gehandelt. Im Gefolge des ersten Angriffs stürzte sich die Malware-Szene auf die Browser-Schwachstelle: Per SQL-Injection wurde der JavaScript-Code in unterschiedlichste Webseiten eingefügt.

Aber auch für die Nutzer des Browsers Firefox (Marktanteil 20,8 Prozent im November 2008, Quelle: Computerworld) hielt der Dezember eine unangenehme Überraschung bereit: Trend Micro entdeckte mit TROJ_DROP.BP eine als Firefox-Addon getarnte Malware, die sich speziell gegen diesen Browser richtet. Bei der Infektion wird Spyware zur Überwachung von URL-Eingaben auf dem betroffenen System installiert. Diese sucht nach bestimmten Zeichenfolgen, die mit Online-Banking in Verbindung stehen. Wird eine derartige Zeichenfolge gefunden, zeichnet die Spyware sensible Login-Informationen auf und versendet sie unbemerkt.

Die Angriffe auf Internet Explorer und Firefox zeigen erneut, dass herkömmliche Sicherheitslösungen angesichts der immer raffinierteren und schnelleren Web Threats an ihre Leistungsgrenzen stoßen. Daher sind Ansätze wie das Trend Micro Smart Protection Network notwendig, das Informationen aus unterschiedlichsten Quellen korreliert und Schutz in Echtzeit bietet. Durch die Blockade von gefährlichen URLs, E-Mails und Dateien können Infektionsketten wirksam unterbrochen werden.


Alle Jahre wieder: Falsche Weihnachtsgrüße verbreiten Malware

In der Weihnachtszeit fanden Computernutzer wieder massenhaft gefälschte "elektronische Grußkarten" in ihrem Posteingang. Meist wurden die Empfänger aufgefordert, eine Webseite zu besuchen, um den Weihnachtsgruß herunterzuladen bzw. darstellen zu lassen. Die Seite, auf die der Link weist, wurde erst im Dezember gestartet und enthält neben funktionslosen Schaltflächen nur eine einzige anklickbare Grafik. Über sie wird der Download einer ausführbaren Datei gestartet, die Trend Micro als TROJ_GENETIK.TI identifiziert. Durch das Trend Micro Smart Protection Network sind Anwender sofort auf dreifache Weise geschützt: Sowohl die mit dem Angriff in Verbindung stehenden Spam-E-Mails und URLs als auch die Malware-Datei werden erkannt und blockiert.


Anstieg beim Dating-Spam im Dezember

Zusätzlich zu den alljährlichen Weihnachtsgrüßen verzeichnete Trend Micro im Dezember 2008 einen ungewöhnlichen Anstieg bei "Dating-Spam". Die eingesetzte Methode ist alt: Angebliche Verehrer/Verehrerinnen laden den Empfänger zum Chat und E-Mail-Austausch ein. Diese neuerliche Spam-Welle scheint nicht direkt mit einem Malware-Angriff in Verbindung zu stehen, ist aber trotzdem eine Belästigung und wird vom Trend Micro Smart Protection Network ebenfalls blockiert. Über die Frage, warum Spammer ausgerechnet zur Weihnachtszeit verstärkt auf Dating-Spam setzen, kann nur spekuliert werden. Vielleicht sind Anwender mittlerweile stärker für jahreszeitliche Aufhänger sensibilisiert, sodass die Spam- und Malware-Szene nach alternativen Wegen suchen muss.


Anti-Social-Networking trifft Nutzer von Friendster

Nach den Angriffen auf populäre Social-Networking-Seiten wie Facebook hat es im Dezember die Nutzer von Friendster getroffen, einem vor allem in Asien sehr beliebten sozialen Netzwerk. Über das interne Messaging-System von Friendster wurden einige Anwender darauf hingewiesen, dass sie angeblich ein neues Video erhalten hätten. Der angegeben Link führt zu einer Seite namens "YuoTube" - offensichtlich ein weiterer Täuschungsversuch. Hier wird der Besucher zur Installation eines aktualisierten Video-Players aufgefordert, bei dem es sich in Wirklichkeit um eine ZLOB-Variante handelt. Bereits seit November 2008 registriert Trend Micro verstärkt Angriffe auf Social-Networking-Seiten. Ein Grund dafür ist wahrscheinlich, dass Anwender viel Vertrauen in die Nachrichten haben, die sie über die internen Messaging-Systeme erhalten.

Weitere Informationen zu aktuellen Web-Bedrohungen sind unter http://blog.trendmicro.com/ verfügbar.


Über Trend Micro
Trend Micro, einer der international führenden Anbieter für Internet-Content-Security, richtet seinen Fokus auf den sicheren Austausch digitaler Daten für Unternehmen und Endanwender. Als Vorreiter seiner Branche baut Trend Micro seine Kompetenz auf dem Gebiet der integrierten Threat Management Technologien kontinuierlich aus. Mit diesen kann die Betriebskontinuität aufrechterhalten und können persönliche Informationen und Daten vor Malware, Spam, Datenlecks und den neuesten Web Threats geschützt werden. Unter www.trendmicro.com/go/trendwatch informieren sich Anwender zu aktuellen Bedrohungen. Die flexiblen Lösungen von Trend Micro sind in verschiedenen Formfaktoren verfügbar und werden durch ein globales Netzwerk von Sicherheits-Experten rund um die Uhr unterstützt.
Zahlreiche Trend Micro Lösungen nutzen das Trend Micro Smart Protection Network, eine wegweisende Cloud-Client-Infrastruktur für Content-Sicherheit und die Abwehr neuer Web Threats. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro finden Sie im Internet unter www.trendmicro.de.

Herausgegeben im Auftrag von:
Trend Micro Deutschland GmbH
Hana Göllnitz
Lise-Meitner-Straße 4
D-85716 Unterschleißheim
Tel.: +49(0)89/37479-700
Fax : +49(0)89/37479-799
E-Mail: hana_goellnitz@trendmicro.de

Pressekontakt:
shortways communications
Vera M. Sander
Tengstraße 33
D-80796 München
Tel.: +49(0)89/89 06 67-0
Fax: +49(0)89/89 06 67-29
E-Mail: vsander@shortways.de


Für den Inhalt der Pressemitteilung ist der Einsteller, Florian Schafroth, verantwortlich.

Pressemitteilungstext: 753 Wörter, 6300 Zeichen. Als Spam melden


Kommentare:

Es wurde noch kein Kommentar zu diesem Thema abgegeben.



Ihr Kommentar zum Thema





Weitere Pressemitteilungen von Trend Micro lesen:

Trend Micro | 02.04.2009

Trend Micro warnt: Mac-User im Visier der Malware-Szene

Bereits zum wiederholten Male beobachtet Trend Micro, dass die Malware-Szene mit Social-Engineering-Tricks versucht, gezielt Mac-User zu infizieren. So verbreiteten Kriminelle im vergangenen Monat Malware, die sie in Raubkopien bekannter Programme wi...
Trend Micro | 24.03.2009

Neue Studie von Osterman Research: Trend Micro kombiniert höhere Sicherheit mit geringeren Kosten

Auf Basis einer Umfrage unter 100 Security-Experten in Unternehmen sowie eigenen unabhängigen Analysen hat Osterman Research die Effektivität und den Total Cost of Ownership (TCO) von konventioneller, Signatur-basierter Sicherheit mit den Trend Mic...
Trend Micro | 19.03.2009

Neue Studie von Osterman Research : Trend Micro Hosted-E-Mail-Sicherheit hilft Unternehmen bei der Kostenreduktion

Die von Trend Micro beauftragte Osterman Research Studie kommt zu dem Ergebnis, dass 70 Prozent der Befragten Hosted Services in Betracht ziehen, wenn sich dadurch ihre Kosten um 50 Prozent reduzieren. Für die Hardware, Software, Lizenzen, physische...