Wir nutzen Cookies, um Ihren Besuch auf unserer Website und unseren Service zu optimieren.
Wir betrachten die weitere Nutzung unserer Website als Zustimmung zu der Verwendung von Cookies.
PortalDerWirtschaft.de



Suchmaschinenoptimierung mit PdW
mit Content-Marketing - Ihre News

Trend Micro warnt: Spammer nutzen clevere Tricks, um sich zu verstecken

+++ Trend Micro Newsalert +++

+++ Trend Micro Newsalert +++ Hallbergmoos, den 17. September 2010 - Das Sicherheitsforschungsteam von Trend Micro hat eine Spam-Mail entdeckt, die aufgrund einiger einfacher Tricks alle Spam-Filter passieren konnte. Die Nachricht bestand lediglich aus einem kurzen Satz und einem verkürzten Link. ...

Hallbergmoos, den 17. September 2010 - Das Sicherheitsforschungsteam von Trend Micro hat eine Spam-Mail entdeckt, die aufgrund einiger einfacher Tricks alle Spam-Filter passieren konnte. Die Nachricht bestand lediglich aus einem kurzen Satz und einem verkürzten Link. Der Satz war in spanischer Sprache verfasst, was die Arbeit der Spam-Filter erschwert haben mag. Aber wichtiger noch, die Nachricht war kurz und bündig gehalten. Die Erkenntnis "In der Kürze liegt die Würze" gilt immer - auch bei Spam!

Außerdem hatten die Kriminellen einen verkürzten Link eingefügt. Reputationssysteme können so genannte Shortened-URLs nicht sofort, bei erstem Auftreten, als "bösartig" klassifizieren, diese Tatsache unterstützt Angreifer beim Versenden von Spam. URL-Shortener verschleiern Links, sodass sie nicht gleich zu erkennen sind. Während die verkürzten Links in der Web 2.0-Welt sehr häufig verwendet werden, sind sie in E-Mails nicht so gebräuchlich, denn es gibt dort im Gegensatz zu Twitter (Länge der Nachrichten ist 140 Zeichen) keine Beschränkung der Message-Länge.

Die Verschleierung über den Shortener war jedoch auch noch nicht ausschlaggebend, denn das endgültige Ziel war ein Blogspot-Link. Es handelt sich dabei um einen kostenlosen Blogging-Dienst, den Spammer für die Umleitung auf tatsächliche Spammer-Sites, die in diesem Fall gefälschte Rolex-Uhren vertreiben, missbraucht haben.
Die Analyse des HTML-Codes der Blogging-Site zeigte, dass die Kriminellen sehr geschickt JavaScript-Code für ihre Zwecke genutzt hatten. Blogspot erlaubt nämlich das Einfügen von JavaScript in eigene Blogs. Dies aber ist einfach eine Einladung zum Missbrauch der Plattform!

Ein Vorfall wie dieser führt erneut vor Augen, dass die Online-Gangster mit verschiedenen Methoden immer wieder die Schutzsysteme austricksen können. Auf der anderen Seite aber zeigt er auch die Mächtigkeit von JavaScript, das in falschen Händen zur Waffe werden kann. Das Potenzial für Missbrauch reicht noch weiter: Cross-site Scripting (XSS), Cross-site Request-Fälschungen und weitere Web-Techniken beruhen auf der Nutzung von JavaScript. Deswegen sollte die Script-Sprache in Tools für die persönliche Kommunikation blockiert werden. Zudem ist Vorsicht geboten, wenn eine Mail einen verkürzten Link enthält!

Trend Micro schützt

Anwender von Trend Micro-Lösungen sind vor der beschriebenen Gefahr über das Trend Micro? Smart Protection Network? geschützt. Denn dessen Webreputationsdienst verhindert den Zugriff auf die infizierte Site.
Weitere Informationen zu der Bedrohung finden Sie auf dem Trend Micro Blog http://blog.trendmicro.de/wie-spammer-sich-hinter-mehreren-web-schichten-verstecken/?__utma=183441465.





Trend Micro Deutschland GmbH
Hana Goellnitz
Zeppelinstraße 1
85399 Hallbergmoos
+4981188990863

www.trendmicro.de



Pressekontakt:
phronesis PR GmbH
Marcus Ehrenwirth
Ulmer Straße 160
86156
Augsburg
ehrenwirth@phronesis.de
0821444800
http://www.phronesis.de

17. Sep 2010

Bewerten Sie diesen Artikel

2 Bewertungen (Durchschnitt: 5)

Teilen Sie diesen Artikel



Hinweis

Für den Inhalt der Pressemitteilung ist der Einsteller, Marcus Ehrenwirth, verantwortlich.

Pressemitteilungstext: 404 Wörter, 3238 Zeichen. Pressemitteilung reklamieren

Keywords: Trend Micro warnt: Spammer nutzen clevere Tricks, um sich zu verstecken, Pressemitteilung Trend Micro Deutschland GmbH


Kommentar hinzufügen

Name*
E-Mail*
Institution
Website
Ihr Kommentar*

Weitere Pressemeldungen von Trend Micro Deutschland GmbH


   

Gartner Magic Quadrant: Trend Micro ist marktführender Anbieter bei "Intrusion Detection and Prevention Systems"

30.01.2017: Hallbergmoos, 30.01.2017 - Das Analystenhaus Gartner hat das japanische IT-Sicherheitsunternehmen Trend Micro in seinem aktuellen magischen Quadranten für „Intrusion Detection and Prevention Systems (IDPS)“ [1] als marktführenden Anbieter eingestuft. Dabei verbesserte Trend Micro im Vergleich zu Berichten aus den Vorjahren seine Position hinsichtlich beider Bewertungskategorien, sowohl „completeness of vision“ als auch „ability to execute“. Die Platzierung des „TippingPoint Next-Generation Intrusion Prevention System (NGIPS)“ unterstreicht nach Überzeugung von Trend Micro di...

   

Ransomware in Deutschland: Die Gefahr bleibt akut

17.01.2017: Hallbergmoos, 17.01.2017 - Das noch junge neue Jahr – oder Jahr 1 nach dem „Jahr der Cyber-Erpressung“ – wird zwar eine geringere Zunahme neuer Ransomware-Familien erfahren. Die Angriffsszenarien werden sich jedoch diversifizieren. Nur wenige Wochen nach unserer entsprechenden Vorhersage scheinen sich die aufgezeigten Trends zu bestätigen. Das Risiko, Opfer von Erpressersoftware zu werden, bleibt also akut – nicht nur für Privatanwender, sondern insbesondere auch für Unternehmen, deren wichtigstes Kapital heutzutage digitale Informationen sind.Um die Anzahl ihrer Opfer zu maximier...

   

IDC MarketScape: Trend Micro ist marktführender Anbieter im Bereich E-Mail-Sicherheit

13.01.2017: Hallbergmoos, 13.01.2017 - Das Analystenhaus IDC hat das japanische IT-Sicherheitsunternehmen Trend Micro in seinem Bericht „IDC MarketScape: Worldwide Email Security 2016 Vendor Assessment“ als marktführenden Anbieter eingestuft. Als Grund nennen die Experten die prominente Rolle, die das Produkt des Anbieters für E-Mail-Sicherheit mittlerweile in dessen umfassender Sicherheitssuite spielt.In dem Bericht (doc #US41943716, December 2016) heißt es: „Trend Micro ist in diesem IDC MarketScape in der Kategorie der marktführenden Anbieter platziert, da das Messagingprodukt zu einem promin...