Zielscheibe Google: Cyberbanden infizieren Suchergebnisse!
Zielscheibe Google: Cyberbanden infizieren Suchergebnisse!

Zielscheibe Google: Cyberbanden infizieren Suchergebnisse!

Malware-Autoren nutzen Google zur Einschleusung von Schadcode: G Data verzeichnet seit einigen Tagen einen großangelegten Angriff auf Nutzer der Suchmaschine Google. Das Vorgehen der Täter ist äußerst hinterhältig: Die Eingabe bestimmter Suchanfragen führt zu Ergebnissen mit manipulierten Links. Klickt der Surfer diese an, injiziert sich im nächsten Schritt unbemerkt Schadcode in die aufgerufene Webseite, der unterschiedliche Täuschungsmanöver initiiert. So bekommen manche Surfer einen VideoCodec und andere falsche Virenschutz-Programme angeboten. Der Standort des Malware-Servers befindet sich nach Recherchen der G Data Security Labs derzeit in Indien. Bei der aktuellen Welle haben es die Täter primär auf Anwender abgesehen, die im Internet auf der Suche nach pornografischen Inhalten sind. Nach Einschätzung von G Data könnte sich dies jederzeit ändern. Ins Fadenkreuz der Kriminellen könnten so beispielsweise schnell auch Sport-Fans, Auto-Freaks oder Jobsuchende geraten.

Ralf Benzmüller, Leiter G Data Security Labs: „Wir beobachten in den letzten Tagen einen starken Anstieg gefährlicher Google-Sucherergebnisse. Möglicherweise sind nicht nur die deutschsprachigen Ableger von Google betroffen. Fast 10 Prozent der eingehenden Gefahrenmeldungen haben zurzeit direkt oder indirekt etwas mit manipulierten Google-Suchergebnissen zu tun. Bei der aktuellen Welle reicht ein falscher Klick aus, um Surfer in die Falle zu locken. Nur wenn die HTTP-Daten vor der Anzeige im Browser geprüft werden, ist der PC geschützt.“

Vorgehensweise der Täter:

Die Angreifer versuchen Schadcode zu verschleiern, indem sie den Text durch Hexadezimal-Werte ersetzen. Hierdurch kann der Browser den Code immer noch einwandfrei verarbeiten. Für Menschen und Suchmaschinen wird er jedoch unleserlich. Diese Vorgehensweise ermöglicht es den Tätern die Google-Filter zu unterlaufen. In dem Hexadezimal-Code versteckt sich HTML-Code, der in die resultierende Seite eingebettet wird. Man spricht dann von Cross-Site-Scripting. Klickt der Google-Nutzer das Suchergebnis an, öffnet sich die gewünschte Webseite, jedoch ergänzt durch ein Skript von einer indischen Domain.

Offenbar verwertet Google die injizierten Inhalte für die Bewertung der Suchbegriffe. Die manipulierten Links werden von den Angreifern in Blogs, Foren und gecrackten Webseiten veröffentlicht und erhalten so eine gute Bewertung für die gewünschten Suchbegriffe. In einem Beispiel sieht es so aus, als ob eine wenig genutzte Seite einer amerikanischen Universität so manipuliert wurde, dass bestimmte Suchbegriffe in Suchmaschinen weit oben erscheinen.

Der von der indischen Seite nachgeladene Script-Code ist ebenfalls hochgradig verschleiert. Die Seite wird bei dieser Vorgehensweise nicht statisch erzeugt, sondern es wird zwischen verschiedenen Infektionsmaschen unterschieden. Bei Tests stießen die Experten der G Data Security Labs auf infizierte Flash-Dateien, angebliche Video-Codecs und falsche Antiviren-Software. Die verschiedenen Maschen führten aber letztlich immer zum Download der gleichen Schaddatei.

Schutzmaßnahmen:

G Data-Kunden waren vor dieser Bedrohung von Anfang an geschützt. Um sich vor solchen und ähnlichen Angriffen zu wappnen, empfehlen die Bochumer Sicherheitsexperten allen Internetnutzern
1. Virenschutz und das Betriebssystem immer aktuell halten
2. Webinhalte vom Virenschutz prüfen lassen, bevor sie den Browser
erreichen
3. JavaScript im Browser deaktivieren (z. B. mit NoScript in Firefox)
4. Nicht mit Administrationsrechten surfen.

G Data Software AG
Thorsten Urbanski
Public Relations Manager
Königsallee 178b
D-44799 Bochum, Germany
www.gdata.de
Tel.: +49 (0) 234 / 9762-239
Fax: +49 (0) 234 / 9762-299

Die G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm.

Seit fünf Jahren hat kein anderer europäischer Hersteller von Security-Software mehr nationale und internationale Testsiege und Auszeichnungen errungen als G Data. Als Qualitätsführer vereint G Data in seinen Produkten die besten Sicherheitstechnologien der Welt. Beispiele hierfür sind die DoubleScan-Technologie mit zwei unabhängigen Virenscannern oder der Sofortschutz OutbreakShield.

G Data Security-Lösungen sind in weltweit mehr als 40 Ländern erhältlich.

Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter www.gdata.de.

Zitiert aus: http://www.openpr.de/news/318745/Zielscheibe-Google-Cyberbanden-infizieren-Suchergebnisse.html

Ähnliche News:

  1. Google Maps stärker gewichtet – neue Trefferergebnisse bei Google! Den ein oder anderen mag es bei seiner Google – Suche überrascht haben, dass bei lokalen Suchanfragen, seit einigen Tagen, nicht mehr das gewohnte Trefferbild zu sehen ist. Damit stellt Google bereits zum zweiten Mal in diesem Jahr seine Trefferliste zu Gunsten von angeblich mehr Relevanz und Usability (Suchernutzen) um. Nachdem, anfangs des Jahres, die Trefferzahl neben der Landkarte von Google Maps bereits von zehn auf sieben [...]
  2. Google experimentiert mit „Rich Snippets“ – Optimierte Websites profitieren von attraktiven Suchergebnissen! Die auf Suchmaschinen-Optimierung und -Marketing spezialisierte Agentur Bloofusion weist darauf hin, dass Google derzeit mit so genannten „Rich Snippets“ experimentiert. Diese Erweiterung führt dazu, dass Suchergebnisse mehr Informationen beinhalten und insgesamt optisch attraktiver sind als normale Suchergebnisse. Die hierfür nötigen Informationen können Unternehmen bereitstellen, indem sie den HTML-Code ihrer Web-Seiten an Standards anpassen, die u.a. von Google erkannt werden: Die HTML-Seite, die z.B. Bewertungen oder [...]
  3. Systemfehler im Quality Score von Google sorgt weltweit für Verwirrung! Fehlerhafte Anzeige des Quality-Score / Google-Bug wurde jetzt inoffiziell von Google bestätigt / SEM-Manager sollten ihre Bietstrategie neu überdenken Weltweit haben sich SEM-Manager in den letzten Wochen die Haare gerauft, weil Google den Quality Score ihrer Keywords anscheinend plötzlich abgewertet hatte. Da der Quality Score einer der wichtigsten Faktoren zur Bestimmung des Klickpreises (CPCs) ist, setzten sie ihre Gebote hoch, um ihre Position zu halten. Was [...]
  4. Google Places: Viele Filialisten und Franchise-Nehmer schaden der eigenen Marke! Die Online-Marketing-Agentur Bloofusion weist in einem Advisory darauf hin, dass viele Filialisten und Franchise-Nehmer die ihnen von Google zugewiesenen Places-Einträge nicht für sich geltend machen. Sie nehmen somit in Kauf, dass veraltete, falsche oder nicht passende Daten und Bilder ihrem Unternehmen zugeordnet werden und in den Google-Suchergebnissen erscheinen. „Die lokale Google-Suche ist insbesondere für Filialisten und Franchise-Systeme sehr wichtig, da sie hier relevanten Suchmaschinen-Traffic für lokale [...]
  5. Ausgabe 18 vom deutschsprachigen Suchmaschinen-Magazin Suchradar ist erschienen! Die Ausgabe 18 vom ersten deutschsprachigen Suchmaschinen-Magazin SuchRadar.de (Magazin für Suchmaschinen-Marketing) ist am 30.06.2009 erschienen und enthält wiederum sehr interessante Beiträge. Titelthemen dieser Ausgabe sind: > Optimieren für Google Maps > AdWords: Drei Wege zum Kunden vor Ort Außerdem besonders interessant: > PDFs für Suchmaschinen optimieren Weiterhin: > Trennung von redaktionellem Inhalt und Werbung > Internationales SEO: Ein Interview mit Marcell Sarközy > Wolfram Alpha und Google Squared > Rich Snippets: Vorhang auf für Microformats [...]
  6. Sophos setzt mit Endpoint Security and Control 10 neue Akzente! Zentrales Patch-Assessment / Kategoriengestützter URL-Filter für mehr Produktivität / Zentral verwaltbare Festplattenverschlüsselung! Wiesbaden, 11. Oktober 2011 – Sophos, führender Anbieter von IT- und Datensicherheitslösungen, bietet drei neue Funktionen für seine Lösung Endpoint Security and Control 10 an, die als Add-On erhältlich sind. Im Rahmen seines Complete Security-Konzepts ermöglicht Sophos über den klassischen Endpointschutz hinaus ein zentrales Patch-Assessment, einen kategoriengestützten URL-Filter für mehr Produktivität und weniger notwendige [...]
  7. Usability.de mit Eye-Tracking-Studie auf der dmexco 2009! Bis vor kurzem galt: Nur wer bei Google ganz oben steht, wird überhaupt beachtet. Die Nutzer konzentrierten sich vor allem auf die ersten drei Suchergebnisse (für die sich in einer Eye-Tracking-Studie von 2005 das sog. „Golden Triangle“ ergab), alle Resultate darunter erfahren absteigend immer weniger Aufmerksamkeit. Seit rund einem Jahr stellt Google in seinen Suchergebnislisten neben den textbasierten Suchtreffern auch Ergebnisse aus den Bereichen Shopping, Bücher, [...]
  8. iPhoneKönig – ein neuer SEO-Contest ! Bis vor kurzem gab es das Wort iPhoneKönig noch nicht, nun findet Google bereits mehr als 50 K Treffer wenn man nach dem Keyword “iPhoneKönig” sucht. Grund hierfür ist ein SEO Wettbewerb anlässlich des zweijährigen Geburtstages von iPhoneOhneVertrag.com. Bei dem “iPhoneKönig“ SEO-Contest (-Wettbewerb) geht es darum, bei der Suche nach “iPhoneKönig“ bei Google Deutschland am 29.01.2010 um 12.00 Uhr auf Platz 1 zu stehen. Der Sieger des [...]
  9. Der Weg zu einem qualifizierten SEO- und SEM- Dienstleister: Das Dienstleister-Verzeichnis des suchradars! Das SEO-/SEM-Magazin suchradar weist darauf hin, dass das Dienstleister-Verzeichnis (suchradar.de/anbieter/ kategorien.html) des Magazins in den letzten Monaten grundlegend überarbeitet worden ist. „Unser Ziel ist es, mit dem Verzeichnis den Bedürfnissen derer entgegenzukommen, die auf der Suche nach SEO- und SEM-Dienstleistungen sind“, so Fabian Haubner, Head of Marketing und Sales beim suchradar. Durch die neue, regionale Unterteilung (aktuell sechs Städte: Berlin, Bremen, Hamburg, Köln, Frankfurt und München) [...]
  10. Stellenwert von Suchmaschinen und Informationsportalen im politischen Informationsprozess! Die Wirtschaftspsychologen der UMC Potsdam (FH) untersuchten in einer Auftragsstudie den Stellenwert von Suchmaschinen und Informationsportalen, wie Google, YouTube und Co., im politischen Informationsprozess: Anfang des Jahres beauftragte Google Deutschland den Fachbereich Wirtschaftspsychologie der UMC Potsdam (FH) mit einer Untersuchung zum Thema „Mediennutzung im politischen Informationsprozess”. Unter der Leitung von Dr. Ekkehard Stephan und Patricia Moser untersuchten unter Mitwirkung von Studierenden des Bachelor-Studiengangs Wirtschaftspsychologie der [...]



Kommentar schreiben

Sie müssen eingelogged sein, um einen Kommentar schreiben zu können.

  • customization
  • battleship hacked
  • chicago bears expo 2011
  • chad ochocinco bears
  • bengals xxiii
  • bengals new uniforms 2012
  • battleship yamato 2010
  • cspan journal
  • chad ochocinco traded
  • tea party lies
  • c span kozol
  • la ink season 6
  • conduit
  • zara phillips royal wedding picture
  • dis x
  • misfire
  • zara phillips engagement ring
  • 60 search engines virus
  • hp support quick test pro
  • bea 71 16
  • caverns
  • c span yesterdayc span zelaya
  • la ink upcoming episodes
  • chad ochocinco johnson
  • mtv youtube channel
  • randy moss autograph
  • diffusion
  • heap
  • zara phillips shoes royal wedding
  • dis unplugged show notes
  • hp support repair
  • search engines internet
  • sentry
  • greg olsen dustin keller
  • la ink jabberwocky
  • walkthrough
  • greg olsen boulder
  • battleship layout
  • dis quand reviendras-tu
  • grils
  • chad ochocinco to detroit
  • connecticut department of labor
  • sandwiches
  • 10mm
  • marquise
  • bengals usa
  • dis lyrics
  • zara phillips baby
  • marble
  • bullet
  • limo
  • freida pinto boyfriend
  • la ink season 5 premiere
  • randy moss college
  • vince young drunk
  • la ink bob tyrrell
  • vince young uncle rico
  • chicago bears media relations
  • vince young released
  • fredricksburg
  • cspan question timecspan radio
  • chicago bears schedule 2011
  • limit
  • la ink 2011 season 5
  • massacre
  • search engines visibility
  • chicago bears tattoos
  • recharge
  • cspan ap government review
  • heroine
  • buyer
  • scorpion
  • iodine
  • tea party 8 28 09
  • hp support 530
  • tea party zombies download
  • battleship aurora
  • dist 91
  • greg olsen puzzles
  • dash
  • ends
  • tea party manifesto
  • tea party table settings
  • suzie
  • readings
  • randy moss combine results
  • hp support assistant review
  • bea per capita income
  • la ink map
  • connecticut lakes
  • tea party for kids
  • hp support contact us
  • randy moss 07 08 highlights
  • greg olsen 2009 calendar
  • vince young dadvince young eagles
  • lord
  • teeth
  • la ink price list
  • randy moss bio
  • search comcast net
  • freida pinto glamour 2011
  • mariana
  • battleship texas hours
  • bea rims
  • c span yesterdayc span zelaya
  • bengals 09 record
  • withdrawal
  • vince young wiki
  • beamerbea france
  • tea party nj
  • randy moss height
  • peggy
  • bea luna
  • connecticut sun
  • dis pater
  • mtv oddities
  • hp support hard drive replacement
  • blanket
  • la ink 04x01
  • bengals cats for sale
  • mtv 30 years
  • la ink youtube pixie
  • delavan
  • redlands
  • battleship ipad
  • search operatorssearch people
  • hp support error 1005
  • battleship kirishima
  • search engines us
  • wake
  • ocala
  • randy moss mix
  • la ink cast
  • chicago bears rumors 2011
  • chicago bears 09 draft
  • search engines questions
  • cyclone
  • chad ochocinco 15
  • tea party gifts
  • chad ochocinco career stats
  • greg olsen puzzles
  • vince young 6
  • greg olsen vikingsgreg olsen wife
  • c span shelby foote
  • zara phillips kids
  • la ink corey
  • freida pinto can't act
  • kroger
  • search with image
  • hp support helpline
  • bea exhibitors
  • zara phillips wedding plans
  • measurments
  • dis n dat band
  • mtv live
  • tea party birthday
  • search domains
  • chicago bears 2009 roster
  • zara phillips school
  • search 78search 800 numbers
  • bangles eternal flame mp3bengals forum
  • vince young 10 11
  • search engines images
  • new england patriots xxl
  • bea test
  • mtv music awards
  • hp support center
  • overseas
  • bea karp
  • vince young 2008
  • chicago bears bleacher report
  • battleship lexington
  • serenity
  • greg olsen no greater love
  • chad ochocinco quickstep
  • dinghy
  • search lsu.edu
  • apollo
  • dis windsor wi
  • la ink season 5
  • hp support monitors
  • cspan goldman sachs hearingcspan history
  • bea zuberbühler
  • wonder
  • beagle
  • hp support number united states
  • new england patriots offense
  • search vim