Rubrik: Virenwarnung/Aktuelle Meldungen

Hacker nutzen echte Schlagzeilen, um Anwender zu gefälschten Blogs zu locken

Top-Suchanfragen werden genutzt, um die Suchmaschinenrankings von Malware-verseuchten Blogs zu verbessern

(07.10.08) - Webroot hat jetzt eine neue Technik entdeckt, mit der Hacker PC-Benutzer zu unauthentischen Blogs locken, die Malware verteilen. "Erstmals machen sich Hacker den Service von Google Trends Labs zunutze, der täglich die häufigsten Suchbegriffe auflistet, und verwenden die dort aufgeführten Top-News, zu denen etwa Berichte über das Rettungsprogramm für die Wall Street oder den US-Wahlkampf gehören können", erklärte Paul Piccard, Director of Threat Research bei Webroot. "Diese brisanten Meldungen und Videos werden dann auf die Fake-Blogs von Hackern gestellt, um deren Websites im Suchmaschinenranking von Google nach oben zu bringen."

Anzeige

Die betrügerischen Blogs enthalten eine Reihe von Video-Links zu der Nachrichtenmeldung, nach der die Benutzer ursprünglich gesucht hatten. Klickt ein Benutzer einen dieser Links an, wird er zum Download eines Video-Codes aufgefordert. Mit diesem wird jedoch ein betrügerisches Antispyware-Programm heruntergeladen, das den Benutzer zum Erwerb einer Rogue-Software bringen soll, die seine persönlichen Informationen und Daten noch größeren Risiken aussetzen kann.

"Malware in Video-Links auf Fake-Blogs zu verstecken ist keine neuartige Methode", erläuterte Paul Lipman, Senior Vice President und General Manager of Consumer Business bei Webroot. "Dass Hacker jetzt Googles Verfahren zur Relevanzermittlung manipulieren, um ihren Websites ein höheres Ranking zu verschaffen, ist jedoch neu und erhöht erheblich die Benutzeranzahl, die dieser Bedrohung ausgesetzt sind.”

Webroot empfiehlt den Benutzern eine Reihe von Vorsichtsmaßnahmen, um sich vor einem Malware-Angriff dieser Art zu schützen:

·         Sorgen Sie dafür, dass auf Ihrem Computer stets die aktuelle Version eines Antispyware-, Antivirus- und Firewall-Produkts installiert ist

·         Laden Sie niemals kostenlose oder zum Kauf angebotene Produkte von unbekannten Websites oder bei unbekannten Anbietern bzw. Peer-to-Peer-Netzwerken herunter;

·         Laden Sie Videos und andere Multimedia-Dateien nur von Websites oder Blogs herunter, die Sie kennen und denen Sie vertrauen;

·         Halten Sie Ihren Computer auf dem neuesten Stand, indem Sie stets die aktuellsten Sicherheits-Updates von Microsoft bzw. Apple installieren;

·         Verwenden Sie zum Einkaufen eine Kreditkarte mit ausreichendem Betrugsschutz.

(Webroot: ra)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken