Rubrik: Virenwarnung/Aktuelle Meldungen

Website der Hotelerbin Paris Hilton verschickte Trojaner Spy.Zbot.Yeth

Ein iFrame wurde in Website eingebettet, der dann die Adresse you69tube.com, den eigentlichen Malware-Host, aufrief

(15.01.09) - Am letzten Wochenende entdeckte der Web-Security-Spezialist ScanSafe nach eigenen Angaben einen Trojaner auf der offiziellen Website der Hotelerbin Paris Hilton. Die Malware verlangte von den Besuchern, ihr System zu aktualisieren, um Seiteninhalte korrekt angezeigt zu bekommen. Egal ob der Nutzer dann auf ok oder Cancel klickte, der Download des Trojaners beginnt und die Schadsoftware wird auf dem Rechner des Opfers installiert. Die Angreifer versuchen so, persönliche Bankinformationen von Privatpersonen, die ParisHilton.com besuchen, zu stehlen.

Anzeige

In einem Unternehmensnetzwerk ermöglicht die Malware neben dem Diebstahl von Informationen auch ein Abfangen, Umleiten bzw. den Zugriff auf HTTP-Verkehr.

Ein sogenannter iFrame wurde in die Website eingebettet, der dann die Adresse you69tube.com, den eigentlichen Malware-Host, aufruft. Ein präpariertes pdf-Dokument wird heruntergeladen und auf dem Rechner des Opfers wird der Exploit-Versuch gestartet.

Dieselbe Gefahr lauerte auch auf anderen Websites, darunter zum Beispiel sexy-celebrities.com. In der Vorwoche entdeckte ScanSafe ein ähnliches Sicherheitsrisiko auf MLB.com (häufig besuchter Web-Auftritt von Major League Baseball), hier konnte der Besucher einen Download der Malware aber verhindern.

Laut ScanSafe wird die gefährliche Malware derzeit bereits von sieben aus 38 gängigen Antiviren-Lösungen erfolgreich identifiziert - Tendenz steigend.

Experten raten vom Besuch der Website ab. Laut Mary Landesman, Sicherheits-Analystin bei ScanSafe, ist der beste Weg, nicht mit dem Virus infiziert zu werden, nach Erscheinen der gefälschten Meldung den Browser über die Tastenkombination Strg-Alt-Delete zu beenden.

Bereits 2005 wurde nach Angaben von ScanSafe Sidekick von Paris Hilton gehackt und sehr persönliche Photos, Text-Messages und eine Datenbank mit Telefonnummern von Top-Berühmtheiten gelangte an die Öffentlichkeit. Später war ihre Facebook-Seite ein Ziel von Angreifern. (ScanSafe: ra)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken