Der Internet Explorer 9 ist da! Jetzt die neue Browsergeneration downloaden oder mehr erfahren.

Drive-By-Angriffe

Gehackte Facebook-Anwendungen als Virenschleuder

21.10.2009 (publiziert)
PDF PDF | eBook eBook
Virenschreiber nutzen legitime aber gehackte Facebook-Anwendungen um Opfer über Drive-By-Attacken mit neuer Malware zu infizieren.
AVG hat eine neue Art der Malware-Attacke aufgedeckt. Als Angriffsvektor werden dabei legitime Facebook-Anwendungen genutzt, die allerdings gehackt und um einen Schadcode erweitert wurden. Klickt der Nutzer auf eine entsprechend manipulierte Anwendung, wird eine Drive-By-Attacke ausgelöst, die sich auch der kürzlich entdeckten Schwachstellen in diversen Adobe-Produkten bedient.
Scareware über Facebook: Die Facebook-Apps sind an sich legitim, wurden aber gehackt und enthalten zusätzlichen Code für einen Drive-By-Angriff. (Quelle: AVG)
Scareware über Facebook: Die Facebook-Apps sind an sich legitim, wurden aber gehackt und enthalten zusätzlichen Code für einen Drive-By-Angriff. (Quelle: AVG)
Scareware über Facebook: Die Facebook-Apps sind an sich legitim, wurden aber gehackt und enthalten zusätzlichen Code für einen Drive-By-Angriff. (Quelle: AVG)
Die von AVG gefundene Malware nutzt anschließend den übernommenen Computer, um eine Rogue Antiviren-Lösung zu bewerben. Nutzer erhalten einen Windows Benachrichtigung, laut derer der PC von Spyware und Viren infiziert ist. Glücklicherweise könne man sich direkt das passende Anti-Virenprogramm kaufen, um die Infektion zu beheben. Beworben wird ein Programm aus einem bekannten Baukasten für nutzlose AV-Software. Diese Software, oftmals Rogue AV oder Scareware genannt, hilft gegen keinerlei Vireninfektion, häufig vermischen die Entwickler sie gar mit zusätzlichem Schadcode. (mja)

Kostenlose AppsGratis-Apps für Smartphones und Tablet-PCs
Holen Sie sich die kostenlosen TecChannel-Apps für iPhone, iPad, Android, bada und Windows 7 Slate. Oder nutzen Sie mobil.tecchannel.de für alle Geräte.



Meinungen zu diesem Artikel (2 von 2)
Moritz Jäger
22.10.09 10:52

Eine der Apps war CityFireDepartment, die ist aber mittlerweile offline.
ecxod
21.10.09 20:13

Gehackte Facebook-Anwendungen als Virenschleuder
Um welche Apps handelt es sich ?
Ihre Meinung zum Artikel
Benutzername:
Passwort: