Contact
QR code for the current URL

Story Box-ID: 41499

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Company logo of Panda Security Germany
Panda Security Germany

Wurm spooft Google

(PresseBox) (Duisburg, )
Hier finden Sie die Meldung mit wichtigen Links und Bildmaterial:
http://www.panda-software.de/...

PandaLabs, das Panda Software Forschungslabor hat einen Wurm namens P2Load.A entdeckt, der Adware Funktionen aufweist und die Internetsuchmaschine Google nachstellt.

P2Load.A verbreitet sich via P2P Netzwerk Shareaza und Imesh. Er stellt hier seinen Code unter dem Titel Knights of the Old Republic 2 ein, was die User glauben machen soll, sie würden sich ein Spiel der Star Wars Saga herunterladen.

Wird der Wurm ausgeführt zeigt er eine Fehlermeldung auf dem Bildschirm an, die den User informiert, dass die Datei nicht existiert und wo er sie herunterladen kann. Passiert das, ist der Rechner infiziert und zwei Hauptveränderungen werden durchgeführt: Die Startseite wird verändert und zeigt Werbung an. Des Weiteren wird es dem Nutzer unmöglich gemacht, die „Original-Google“ zu erreichen.

Um dies durchzuführen verändert der Wurm die Host Datei auf dem Rechner so dass der User beim Versuch die Seite Google zu erreichen direkt auf die exakt gefälschte Google Seite geleitet wird.

Die perfekte Kopie stellt ebenfalls die 17 Sprachen von Google zur Verfügung und leitet den User auch bei einer falschen Eingabe im Browser, wie z.B. ‘wwwgoogle.com’, ‘www(.)gogle.com’ oder ‘www(.)googel.com’ auf die falsche Seite um so dass der User keine Chance hat auf die echte Seite zu gelangen.

Macht der User eine Suchabfrage erscheinen die Ergebnisse korrekt oder mit leichten Abweichungen zur echten Google Seite. Die Top Suchergebnisse am oberen Rand (Werbelinks) werden auf der gefälschten Seite durch andere Unternehmen ersetzt.

Die Tatsache, dass der Wurm die Original Host Datei durch eine von einer Webseite herunter geladene Datei ersetzt und nicht schon in seinem Code integriert hat bedeutet, dass er jede andere bekannte Webseite durch Ändern des Inhalts in der herunter geladenen Datei ebenfalls fälschen kann.

Der Sinn und Zweck dieses Wurms ist es wohl vermehrt Traffic auf den gesponsorten Seiten (am oberen Rand) zu generieren. Der Autor will durch diese Aktionen Geld verdienen Er kann diese Links und die ersten Positionen bei den Suchergebnisse teuer an Firmen verkaufen.

Sowohl der Internet Service Provider, der Google hostet als auch Google selbst sind bereits informiert.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.