|
Hacker weichen auf JavaScript aus (Pit-Bumm, 21.10.2005, 22:02)
Hacker weichen auf JavaScript aus
Schon ?ber 10.000 Seiten mit JS/Wonka infiziert
Auch Hacker sind Mode-Trends unterworfen. Derzeit ist es b?sartiger Code auf Basis von JavaSript, der sich ?ber das Internet verbreitet. Websense, ein Unternehmen f?r IT-Sicherheit, warnt jetzt vor einer Routine mit dem Namen 'JS/Wonka', die derzeit im Netz ihr Unwesen treibt.
?ber 10.000 Seiten seien in den letzten Monaten mit dem Code infiziert worden. Alle diese Seiten verwenden mehr oder weniger exakt den gleichen Code, so ein Mitarbeiter des Sicherheitsunternehmens. Was den Experten aber nachdenklich stimmt, ist die Tatsache, dass es sich dabei um sehr unterschiedliche Seiten handelt.
Diese Routinen seien laut Websense darauf aus, Buchstaben umzuwandeln und den Unicode-Wert zu ver?ndern. Diese Funktion ist schon mit geringen Kenntnissen in JavaScript umzusetzen. Auch ist das betreffende Programm nicht besonders umfangreich. Meist bedient sich das Schadprogramm dabei eines iFrames, der mit dem Wert 'Null' gesetzt wird. Dadurch ist er f?r das blo?e Augen nicht mehr zu erkennen.
Im Internet Explorer klaffen derzeit noch einige iFrame-Lecks, und die machen sich die Hacker jetzt zu Nutze. Die Mehrzahl der befallenen Seiten verbreiten Malware oder Spyware, um anschlie?end die PCs der Opfer auszuspionieren. Andere Seiten versuchen den Nutzer auf Seiten zu locken, auf denen Dinge wie Viagra und andere Produkte, die ansonsten per Spam-Mails beworben werden, feil geboten werden.
Neben dem Internet Explorer ist jedoch auch der Firefox nicht f?r jeden JavaScript-Angriff ger?stet. Derzeit finden sich noch drei Viertel der mit JS/Wonka infizierten Seiten in den USA. Offenbar wurde das betreffende Toolset noch nicht im gro?en Stil exportiert. Websense bietet zus?tzliche Informationen ?ber Wonka.
Quelle:
Um in diesem Forum Links und Bilder sehen zu können, müssen Sie 1 oder mehr Beiträge verfasst haben. Ihr Beitragszähler steht derzeit bei 0 ! Bitte registrieren Sie sich kostenlos bei Boards-United oder loggen Sie sich ein, wenn Sie bereits einen Account haben.
|