Contact
QR code for the current URL

Story Box-ID: 101054

Fortinet GmbH Feldbergstr. 35 60323 Frankfurt a.M., Germany http://www.fortinet.com/
Contact Ms Cornelia Krannich +49 89 444467455
Company logo of Fortinet GmbH
Fortinet GmbH

Die Rückkehr des Phisher-Worms: Top Ten März der Bedrohungen in Fortinets Malware Report

(PresseBox) (München-Unterföhring, )
Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet hat in der Märzausgabe seines Malware-Reports erneut die Top Ten der zehn häufigsten und gleichzeitig gefährlichsten Internetbedrohungen aufgestellt. Der Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse des Fortinet Global Threat Research Team.

In der Top Ten vom März finden sich neben einem umfassenden Phishing-Anschlag auf ein Kreditinstitut, die Rückkehr der 180Solutions Adware und – ein eher ungewöhnlicher Neuzugang im Ranking – das Everda Rootkit. Dieses Rootkit wird benutzt um Datei- und Registry-Informationen zu verstecken, indem es sich in der System Service Descriptor Tabelle des Kernels einhängt. Wie bei jeder aufkommenden Rootkit-Technologie kann Everda Probleme mit hostbasierter Antivirus- oder Antispyware-Software verursachen, vor allem da Rootkits, die einmal installiert sind, schwer zu entdecken sind.

Bemerkenswert im März-Report ist die Tatsache, dass das Global Security Research Team von Fortinet ein neues Beispiel des MySpace „Phisher Worms“ entdeckt hat, über den erstmalig im Report vom November 2006 berichtet wurde. Der ursprüngliche Phisher Worm hatte sich über Social Networks weit verbreitet, indem Einzelne unwissentlich falsche MySpace Login-Seiten über Bulletins (Nachrichten an alle gelisteten Freunde) anpriesen. Die gefälschte Seite ermöglichte den Diebstahl der vertraulichen Login-Daten. Ein serverseitig installiertes Programm auf dem Server der Internetkriminellen übernahm dann die Verteilung der anfänglichen Nachricht an sämtliche Kontakte des soeben „gephishten“ Nutzers.

Die neueste Variante wurde mit hoher Wahrscheinlichkeit mittels einer bereits vorhandenen Datenbank verbreitet, die die Hacker entweder gekauft oder aber durch eine vorangehende Phishing-Operation zusammen getragen haben. Die scheinbar sicheren MySpace.com-Profile wurden mit einem transparenten, anklickbarem Bild überlagert, welches die Besucher auf eine Phishing-Seite lotst. Wenn diese Besucher nun ihre vertraulichen Daten auf dieser gefakten Seite eingeben, injiziert das auf dem Server der Hacker befindliche Programm bösartigen Code in das Profil der Nutzer, das nun seinerseits mit dem transparenten Bild versehen wird und zur Verbreitung des Phisher Worms beiträgt.

„MySpace.com gestattet seinen Nutzern in verschiedenen Teilen der Profil-Seiten HTML einzubetten. Das ist ein beliebtes Feature von Web 2.0, aber eben leider auch eine hervorragende Brutstätte für Bedrohungen wie den Phisher Worm,“ erklärt Guillaume Lovet, Teamleiter Threat Research bei Fortinet. „Obwohl die dieser spezielle MySpace.com Phisher Worm nur für die Nutzer der Seite eine akute Bedrohung darstellt, so erinnert er uns doch nachdrücklich daran, dass auch innerhalb der populären Web 2.0 Communities Bedrohungen lauern, nicht anders wie Bedrohungen, die darauf abzielen, Informationen aus allen möglichen Bereichen wie Finanzen, Unternehmen, Medizin und persönliche Daten, zu stehlen.“

Die vollständige März-Ausgabe des Malware Reports gibt es unter
http://www.fortiguardcenter.com/...

Attachments

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.