Zielscheibe Google: Cyberbanden infizieren Suchergebnisse!
Zielscheibe Google: Cyberbanden infizieren Suchergebnisse!

Zielscheibe Google: Cyberbanden infizieren Suchergebnisse!

Malware-Autoren nutzen Google zur Einschleusung von Schadcode: G Data verzeichnet seit einigen Tagen einen großangelegten Angriff auf Nutzer der Suchmaschine Google. Das Vorgehen der Täter ist äußerst hinterhältig: Die Eingabe bestimmter Suchanfragen führt zu Ergebnissen mit manipulierten Links. Klickt der Surfer diese an, injiziert sich im nächsten Schritt unbemerkt Schadcode in die aufgerufene Webseite, der unterschiedliche Täuschungsmanöver initiiert. So bekommen manche Surfer einen VideoCodec und andere falsche Virenschutz-Programme angeboten. Der Standort des Malware-Servers befindet sich nach Recherchen der G Data Security Labs derzeit in Indien. Bei der aktuellen Welle haben es die Täter primär auf Anwender abgesehen, die im Internet auf der Suche nach pornografischen Inhalten sind. Nach Einschätzung von G Data könnte sich dies jederzeit ändern. Ins Fadenkreuz der Kriminellen könnten so beispielsweise schnell auch Sport-Fans, Auto-Freaks oder Jobsuchende geraten.

Ralf Benzmüller, Leiter G Data Security Labs: „Wir beobachten in den letzten Tagen einen starken Anstieg gefährlicher Google-Sucherergebnisse. Möglicherweise sind nicht nur die deutschsprachigen Ableger von Google betroffen. Fast 10 Prozent der eingehenden Gefahrenmeldungen haben zurzeit direkt oder indirekt etwas mit manipulierten Google-Suchergebnissen zu tun. Bei der aktuellen Welle reicht ein falscher Klick aus, um Surfer in die Falle zu locken. Nur wenn die HTTP-Daten vor der Anzeige im Browser geprüft werden, ist der PC geschützt.“

Vorgehensweise der Täter:

Die Angreifer versuchen Schadcode zu verschleiern, indem sie den Text durch Hexadezimal-Werte ersetzen. Hierdurch kann der Browser den Code immer noch einwandfrei verarbeiten. Für Menschen und Suchmaschinen wird er jedoch unleserlich. Diese Vorgehensweise ermöglicht es den Tätern die Google-Filter zu unterlaufen. In dem Hexadezimal-Code versteckt sich HTML-Code, der in die resultierende Seite eingebettet wird. Man spricht dann von Cross-Site-Scripting. Klickt der Google-Nutzer das Suchergebnis an, öffnet sich die gewünschte Webseite, jedoch ergänzt durch ein Skript von einer indischen Domain.

Offenbar verwertet Google die injizierten Inhalte für die Bewertung der Suchbegriffe. Die manipulierten Links werden von den Angreifern in Blogs, Foren und gecrackten Webseiten veröffentlicht und erhalten so eine gute Bewertung für die gewünschten Suchbegriffe. In einem Beispiel sieht es so aus, als ob eine wenig genutzte Seite einer amerikanischen Universität so manipuliert wurde, dass bestimmte Suchbegriffe in Suchmaschinen weit oben erscheinen.

Der von der indischen Seite nachgeladene Script-Code ist ebenfalls hochgradig verschleiert. Die Seite wird bei dieser Vorgehensweise nicht statisch erzeugt, sondern es wird zwischen verschiedenen Infektionsmaschen unterschieden. Bei Tests stießen die Experten der G Data Security Labs auf infizierte Flash-Dateien, angebliche Video-Codecs und falsche Antiviren-Software. Die verschiedenen Maschen führten aber letztlich immer zum Download der gleichen Schaddatei.

Schutzmaßnahmen:

G Data-Kunden waren vor dieser Bedrohung von Anfang an geschützt. Um sich vor solchen und ähnlichen Angriffen zu wappnen, empfehlen die Bochumer Sicherheitsexperten allen Internetnutzern
1. Virenschutz und das Betriebssystem immer aktuell halten
2. Webinhalte vom Virenschutz prüfen lassen, bevor sie den Browser
erreichen
3. JavaScript im Browser deaktivieren (z. B. mit NoScript in Firefox)
4. Nicht mit Administrationsrechten surfen.

G Data Software AG
Thorsten Urbanski
Public Relations Manager
Königsallee 178b
D-44799 Bochum, Germany
www.gdata.de
Tel.: +49 (0) 234 / 9762-239
Fax: +49 (0) 234 / 9762-299

Die G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm.

Seit fünf Jahren hat kein anderer europäischer Hersteller von Security-Software mehr nationale und internationale Testsiege und Auszeichnungen errungen als G Data. Als Qualitätsführer vereint G Data in seinen Produkten die besten Sicherheitstechnologien der Welt. Beispiele hierfür sind die DoubleScan-Technologie mit zwei unabhängigen Virenscannern oder der Sofortschutz OutbreakShield.

G Data Security-Lösungen sind in weltweit mehr als 40 Ländern erhältlich.

Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter www.gdata.de.

Zitiert aus: http://www.openpr.de/news/318745/Zielscheibe-Google-Cyberbanden-infizieren-Suchergebnisse.html

Ähnliche News:

  1. Google experimentiert mit „Rich Snippets“ – Optimierte Websites profitieren von attraktiven Suchergebnissen! Die auf Suchmaschinen-Optimierung und -Marketing spezialisierte Agentur Bloofusion weist darauf hin, dass Google derzeit mit so genannten „Rich Snippets“ experimentiert. Diese Erweiterung führt dazu, dass Suchergebnisse mehr Informationen beinhalten und insgesamt optisch attraktiver sind als normale Suchergebnisse. Die hierfür nötigen Informationen können Unternehmen bereitstellen, indem sie den HTML-Code ihrer Web-Seiten an Standards anpassen, die u.a. von Google erkannt werden: Die HTML-Seite, die z.B. Bewertungen oder [...]
  2. Google TV – die neue Dimension des Videomarketings! Videos für das Internet zu erstellen ist deutlich preiswerter, als einen Werbespot fürs Fernsehen zu drehen. Mit dem Einsatz von Google TV in 2010 werden sich nicht nur die Fernsehgewohnheiten in der Welt verändern – auch die Werbung wird sich auf die vielen kleinen Videoclips bei YouTube , einer Tochtergesellschaft von Google, konzentrieren und bietet damit völlig neue Möglichkeiten des Vertriebs. Nachdem der Internetriese Google das Fernsehen entdeckt hat, wird Google TV noch 2010 in den USA und 2011 international starten. Spätestens zum Weihnachtsgeschäft sollen speziell entwickelte Geräte in den Läden stehen, um Google die Chance bieten, im lukrativen Markt für Fernsehwerbung mitzumischen. Wie berichtet wird, plant das Unternehmen mit Google TV, Fernsehen und Internet auf einer Plattform zu vereinen.
  3. Usability.de mit Eye-Tracking-Studie auf der dmexco 2009! Bis vor kurzem galt: Nur wer bei Google ganz oben steht, wird überhaupt beachtet. Die Nutzer konzentrierten sich vor allem auf die ersten drei Suchergebnisse (für die sich in einer Eye-Tracking-Studie von 2005 das sog. „Golden Triangle“ ergab), alle Resultate darunter erfahren absteigend immer weniger Aufmerksamkeit. Seit rund einem Jahr stellt Google in seinen Suchergebnislisten neben den textbasierten Suchtreffern auch Ergebnisse aus den Bereichen Shopping, Bücher, [...]
  4. Neues eBook: Einführung Suchmaschinenoptimierung – Tipps von SEO Experten! Seit heute können Suchmaschinenoptimierungsinteressierte das kostenlose eBook der maibuch UG herunterladen. Mit dem Titel „Einführung Suchmaschinenoptimierung – Tipps von SEO Experten“ werden auf rund 25 Seiten kompakt und verständlich Grundlagen der Suchmaschinenoptimierung erläutert und anhand von Praxisbeispielen direkt umgesetzt. Somit lässt sich fast schon eine Optimierung parallel zum Lesen des kostenlosen eBooks durchführen. Das eBok richtet sich vor allem an diejenigen, die eine Seite betreiben und diese besser in den Suchmaschinen wieder finden wollen. Oder an Personen, die unternehmensintern nun mit der Thematik der Suchmaschinenoptimierung auseinandersetzten müssen. In einer Verständlichen Sprache werden die wichtigsten SEO Faktoren kurz und bündig erläutert, damit der Leser danach direkt auf der Grundlagenebene mitsprechen kann. Somit eignet sich dieses eBook auch für die Vorbereitung für einen bevorstehenden Pitch, um die Anbieter auf Herz und Nieren zu Prüfen.
  5. Ausgabe 18 vom deutschsprachigen Suchmaschinen-Magazin Suchradar ist erschienen! Die Ausgabe 18 vom ersten deutschsprachigen Suchmaschinen-Magazin SuchRadar.de (Magazin für Suchmaschinen-Marketing) ist am 30.06.2009 erschienen und enthält wiederum sehr interessante Beiträge. Titelthemen dieser Ausgabe sind: > Optimieren für Google Maps > AdWords: Drei Wege zum Kunden vor Ort Außerdem besonders interessant: > PDFs für Suchmaschinen optimieren Weiterhin: > Trennung von redaktionellem Inhalt und Werbung > Internationales SEO: Ein Interview mit Marcell Sarközy > Wolfram Alpha und Google Squared > Rich Snippets: Vorhang auf für Microformats [...]
  6. iPhoneKönig – ein neuer SEO-Contest ! Bis vor kurzem gab es das Wort iPhoneKönig noch nicht, nun findet Google bereits mehr als 50 K Treffer wenn man nach dem Keyword “iPhoneKönig” sucht. Grund hierfür ist ein SEO Wettbewerb anlässlich des zweijährigen Geburtstages von iPhoneOhneVertrag.com. Bei dem “iPhoneKönig“ SEO-Contest (-Wettbewerb) geht es darum, bei der Suche nach “iPhoneKönig“ bei Google Deutschland am 29.01.2010 um 12.00 Uhr auf Platz 1 zu stehen. Der Sieger des [...]
  7. Stellenwert von Suchmaschinen und Informationsportalen im politischen Informationsprozess! Die Wirtschaftspsychologen der UMC Potsdam (FH) untersuchten in einer Auftragsstudie den Stellenwert von Suchmaschinen und Informationsportalen, wie Google, YouTube und Co., im politischen Informationsprozess: Anfang des Jahres beauftragte Google Deutschland den Fachbereich Wirtschaftspsychologie der UMC Potsdam (FH) mit einer Untersuchung zum Thema „Mediennutzung im politischen Informationsprozess”. Unter der Leitung von Dr. Ekkehard Stephan und Patricia Moser untersuchten unter Mitwirkung von Studierenden des Bachelor-Studiengangs Wirtschaftspsychologie der [...]
  8. Video-Anleitung zum neuen WordPress 3.0 Mit der Version 3.0 bietet die kostenlose WordPress-Software vor allem Homepage-Einsteigern eine Fülle neuer praktischer Funktionen. Damit ist es jetzt möglich, selbst einen Webauftritt zu gestalten, der an Professionalität und Optik kaum noch Wünsche offen lässt. Hilfreich ist hierbei die bereits bei der Standardinstallation mitgelieferte Designvorlage „TwentyTen“. Sie lässt sich mit wenigen Klicks auf die persönlichen Wünsche hin abändern. So kann zum Beispiel das Kopfbild, der Header, ganz einfach gegen das eigene Firmenlogo ausgetauscht werden. Auch die Hintergrundfarbe lässt sich – entsprechend den persönlichen Vorlieben oder den Corporate Design Vorgaben – im Handumdrehen abändern.
  9. Twittwoch Praxisworkshop: Das Blog als Social Media Hub für Unternehmen – ein Einstieg mit WordPress! Wie startet ein Unternehmen in Social Media? Mit Facebook, Twitter, Youtube oder Blog? Social Media als Kommunikationsform ist zu Beginn insbesondere für Unternehmen nur schwer zu greifen. Es gibt scheinbar unendlich viele Plattformen, Anwendungen und Kanäle. Es stellt sich somit bereits vor jedem Engagement die Frage, welche Social-Media-Strategie verfolgt werden soll: Welcher Kanal ist am besten geeignet, um Kunden, Lieferanten, Interessenten und die Medien für die eigene Botschaft zu interessieren? Oder, wenn wir die Metapher des Speichen-Narben-System verwenden, welcher Social-Media-Kanal kann die Rolle des Social-Media-Hubs eines Unternehmens übernehmen? Im Rahmen seiner Social-Media-Workshop-Reihe bietet der Twittwoch e.V. jetzt ein Seminar an, das bei dieser Entscheidung Hilfestellung leistet: „Das Unternehmensblog als Social Media Hub – ein Einstieg mit WordPress“. Blogs bieten eine hervorragende Möglichkeit, eigene Dienstleistungen und Produkte zu bewerben und gleichzeit
  10. Ausgabe 21 vom deutschsprachigen Suchmaschinen-Magazin Suchradar ist erschienen! Die Ausgabe 21 vom ersten deutschsprachigen Suchmaschinen-Magazin SuchRadar.de (Magazin für Suchmaschinen-Marketing) ist am 14.12.2009 erschienen und enthält wiederum sehr interessante Beiträge. Titelthema dieser Ausgabe ist “Content is King” mit den Beiträgen: > Predictive SEO und Expired Content: Der Faktor Zeit > Auf der Suche nach Duplicate Content > LSO und LSI: Semantische Optimierung in Action Außerdem: > Optimierung der Website-Leistung mit Google Analytics > Get Bing-Ready: Für Microsofts Suchmaschine optimieren > Qualitätsmanagement im [...]



Kommentar schreiben

Sie müssen eingelogged sein, um einen Kommentar schreiben zu können.