Alicia Keys und andere Band-Homepages kompromittiert

MySpace-Hack: Musiker-Seiten verbreiten Malware

Die MySpace-Profile verschiedener Musiker sind gehackt und um eine Weiterleitung auf eine Malware-Seite ergänzt worden. Bald nach der Entdeckung und Entfernung des Hacks hat sich das Spielchen wiederholt.

Die MySpace-Seiten der beliebten Sängerin Alicia Keys und verschiedener Bands sind in dieser Woche gehackt worden. Die Täter haben den Seiten ein Hintergrundbild hinzugefügt, das jeden Klick, der nicht auf einer Schaltfläche landet, auf eine Malware-Seite in China umleitet. Nachdem Berichte über diese Manipulation veröffentlicht wurden, hat MySpace recht schnell reagiert und zumindest die Seiten von Alicia Keys restauriert. Kurze Zeit später sind sie jedoch wieder gehackt worden, um dieses Mal die Klicks zu einem anderen Malware-Server umzuleiten.

Online-Communities wie MySpace werden immer öfter zum Ziel von Angriffen, bei denen versucht wird, Profil-Seiten zu manipulieren, um Malware zu verbreiten oder Zugangsdaten auszuspionieren. Die auch als soziale Netzwerke bezeichneten virtuellen Treffpunkte sind durch Web-2.0-typische Technikkombinationen wie Javascript, PHP und Datenbank relativ leicht angreifbar. MySpace ist eines der häufigsten Ziele erfolgreicher Angriffe, weil es viele Nutzer hat und damit viele potenzielle Opfer bietet.

Wie Roger Thompson, Technischer Direktor von Exploit Prevention Labs, in seinem Blog berichtet, haben es die Täter auf noch ungeklärte Weise zwei Mal geschafft, ein Hintergrundbild so einzufügen, dass Mausklicks auf freie Flächen der Seiten zu einem Aufruf einer Malware-Seite führen. Diese nötigt potenziellen Opfern einen vermeintlichen Video-Codec aus der Zlob-Familie auf, vorgeblich, um damit - und nur damit - ein Bild anzeigen zu können.

Der zweite Hack ist erst heute Mittag entfernt worden. Da die MySpace-Betreiber offenbar nur die Manipulation beseitigt haben und nicht das eigentliche Problem, können die Seiten von Alicia Keys und anderen jederzeit wieder gehackt werden. Sie sollten deshalb den Besuch von MySpace-Seiten derzeit besser vermeiden. (PC-Welt/mja)