Start arrow Artikelverzeichnis arrow Internet arrow Flash-Dateien verbergen Links zu Schadprogrammen
Flash-Dateien verbergen Links zu Schadprogrammen
Geschrieben von Petra Funk   
Sunday, 31. August 2008
Mit Links in Flash-Dateien werden ahnungslose User zum Download von Maleware verführt und anschließend zum Kauf manipulierter Antivirensoftware genötigt.
Immer wieder lassen sich die Malware-Entwickler etwas Neues einfallen. Zurzeit befinden sich Links auf Flash-Dateien die auf einem unverdächtigen Server abgelegt sind. Mit einem Klick auf den Link wird man zum Malware-Download weitergeleitet. Da sich mittlerweile hinter dieser Malware-Entwicklung eine eigene Industrie verbirgt, laufen die einzelnen Spam-Attakten im großen Stil ab. Seit einigen Wochen wird versucht eine betrügerische Antivirus-Software zu etablieren. Man erhält eine Mail mit einem angeblichen MSN-Newsletter der eine Update-Benachrichtigung für Windows enthält. Bisher gingen die Links zu einer EXE-Datei doch jetzt verweist der Link auf eine Flash-Datei (SWF). Der Vorteil für die Spammer ist, dass die Flash-Dateien auf einen unverdächtigen Bilder-Server liegen und dadurch die beim Bilderdienst ImageShack abgelegten Bilder nicht im Spamfilter hängen bleiben. Spamfilter können nur Mails mit verdächtigen Links erkennen und je nach Voreinstellungen des Users aussondern oder vernichten. Wenn die Links in den Mails angeklickt werden, öffnet sich eine Webseite mit mit farbigem Hintergrund und sinnlosen Buchstaben im Browserfenster. Gleichzeitig startet der Download einer Datei (install.exe) und je nach Browser auch noch mit Abfrage. Der Firefox-Browser bietet mit seiner Erweiterungen NoScript oder FlashBlock einen gewissen Schutz, doch vor dem Download einer Malware-Datei kann diese Erweiterung auch nicht schützen. Durch die schnelle Umsetzung der neuen Ideen der Spammer sind diese den etablierten Firmen wie Google, Mozilla, Microsoft immer einen Schritt voraus. Über eine IP-Adresse wird in Moldawien ein Server angesprochen wo sich die EXE-Datei befindet. Sobald die EXE-Datei aktiviert wird installiert sich eine manipulierte Antivirus-Software. Mit diesem Antivirus-Programm findet der User Malware auf seinem PC und man setzt so den Anwender unter Druck zum Kauf einer wirkungslosen Vollversion einer Antivirus-Software. Aufgrund ständiger Aktualisierungen der seriösen Virenprogramme wurde die EXE-Datei der betrügerischen Antivirus-Software auch angepasst, so dass diese nicht immer erkannt wird. Im schlechtesten Fall sind bei den vorgenommenen Änderungen Funktionen hinzugefügt worden die ein Kapern eines PCs ermöglichen. info(at)top-ranking-funk.com
 

Neue Artikel

Klick it!

RSS News

RSS Feeds

Wissen

Lesezeichen | Bookmarks

: Mr. Wong : Webnews : Icio : Oneview : Yigg : Linkarena : Digg : Del.icoi.us : Reddit : Simpy : Netscape : Furl : Yahoo : Blogmarks : Technorati : Newsvine : Google

RSS Reader kostenlos

kostenlosen RSS Reader downloaden Jetzt den kostenlosen RSS Reader von qlikworld runterladen. Alle RSS News aus dem Artikelkicker immer sofort und kostenlos auf den Bildschirm. Pressemitteilungen lesen und unbegrenzt viele Feeds gratis abonieren.