Böse, seriöse Webseiten
- Written by Redaktion_Report
- font size decrease font size increase font size
Die besondere Gefährlichkeit dieser Angriffe liegt auf der Hand: Für Besucher der an sich vertrauenswürdigen Webseiten ist eine Manipulation des HTML-Codes nicht zu erkennen. Nach Erkenntnissen von Trend Micro sind bislang rund 11.000 italienische Webseiten manipuliert worden, die von mehreren Zehntausend Anwendern weltweit besucht wurden. Möglich werden die versteckten Angriffe, indem durch IFRAMES eine Umleitung des Browsers auf einen Server stattfindet.
Von diesem Server aus werden bekannte Sicherheitsschwachstellen in Webbrowsern ausgenutzt, um Malware auf dem Rechner einzuschleusen. Damit die Infektion auch bei unterschiedlichen Browser-Versionen möglichst unbemerkt und automatisch abläuft, überprüft das eingesetzte Angriffswerkzeug MPack, welche Sicherheitsschwachstellen beim Anwender vorhanden sind und ausgenutzt werden können. MPack wird in der Malware-Szene zum Kauf angeboten und verfügt über eine Sammlung von Exploits sowie Statistikwerkzeugen. Hacker können somit ihre Angriffe nicht nur bequem immer neu zusammenstellen, sondern auch statistisch analysieren.