﻿{"id":1286,"date":"2009-06-24T00:06:56","date_gmt":"2009-06-23T22:06:56","guid":{"rendered":"http:\/\/wallaby.at\/news\/?p=1286"},"modified":"2009-07-25T23:24:08","modified_gmt":"2009-07-25T21:24:08","slug":"zielscheibe-google-cyberbanden-infizieren-suchergebnisse","status":"publish","type":"post","link":"https:\/\/wallaby.de\/news\/technik\/zielscheibe-google-cyberbanden-infizieren-suchergebnisse-p1286.html","title":{"rendered":"Zielscheibe Google &#8211; Cyberbanden infizieren Suchergebnisse"},"content":{"rendered":"<div class=\"entry-content\" itemprop=\"text\">\n<p style=\"text-align: justify;\"><strong>Malware-Autoren nutzen Google zur Einschleusung von Schadcode<\/strong><\/p>\n<p style=\"text-align: justify;\">G Data verzeichnet seit einigen Tagen einen gro&szlig;angelegten Angriff auf Nutzer der Suchmaschine Google. Das Vorgehen der T&auml;ter ist &auml;u&szlig;erst hinterh&auml;ltig: Die Eingabe bestimmter Suchanfragen f&uuml;hrt zu Ergebnissen mit manipulierten Links. Klickt der Surfer diese an, injiziert sich im n&auml;chsten Schritt unbemerkt Schadcode in die aufgerufene Webseite, der unterschiedliche T&auml;uschungsman&ouml;ver initiiert. So bekommen manche Surfer einen VideoCodec und andere falsche Virenschutz-Programme angeboten. Der Standort des Malware-Servers befindet sich nach Recherchen der G Data Security Labs derzeit in Indien. Bei der aktuellen Welle haben es die T&auml;ter prim&auml;r auf Anwender abgesehen, die im Internet auf der Suche nach pornografischen Inhalten sind. Nach Einsch&auml;tzung von G Data k&ouml;nnte sich dies jederzeit &auml;ndern. Ins Fadenkreuz der Kriminellen k&ouml;nnten so beispielsweise schnell auch Sport-Fans, Auto-Freaks oder Jobsuchende geraten.  ++ Ralf Benzm&uuml;ller, Leiter G Data Security Labs: &quot;Wir beobachten &#8230;<\/p>\n<p style=\"text-align: justify;\"><!--more-->in den letzten Tagen einen starken Anstieg gef&auml;hrlicher Google-Sucherergebnisse. M&ouml;glicherweise sind nicht nur die deutschsprachigen Ableger von Google betroffen. Fast 10 Prozent der eingehenden Gefahrenmeldungen haben zurzeit direkt oder indirekt etwas mit manipulierten Google-Suchergebnissen zu tun. Bei der aktuellen Welle reicht ein falscher Klick aus, um Surfer in die Falle zu locken. Nur wenn die HTTP-Daten vor der Anzeige im Browser gepr&uuml;ft werden, ist der PC gesch&uuml;tzt.&quot;<\/p>\n<p>++ Vorgehensweise der T&auml;ter Die Angreifer versuchen Schadcode zu verschleiern, indem sie den Text durch Hexadezimal-Werte ersetzen. Hierdurch kann der Browser den Code immer noch einwandfrei verarbeiten. F&uuml;r Menschen und Suchmaschinen wird er jedoch unleserlich. Diese Vorgehensweise erm&ouml;glicht es den T&auml;tern die Google-Filter zu unterlaufen. In dem Hexadezimal-Code versteckt sich HTML-Code, der in die resultierende Seite eingebettet wird. Man spricht dann von Cross-Site-Scripting. Klickt der Google-Nutzer das Suchergebnis an, &ouml;ffnet sich die gew&uuml;nschte Webseite, jedoch erg&auml;nzt durch ein Skript von einer indischen Domain. Offenbar verwertet Google die injizierten Inhalte f&uuml;r die Bewertung der Suchbegriffe. Die manipulierten Links werden von den Angreifern in Blogs, Foren und gecrackten Webseiten ver&ouml;ffentlicht und erhalten so eine gute Bewertung f&uuml;r die gew&uuml;nschten Suchbegriffe. In einem Beispiel sieht es so aus, als ob eine wenig genutzte Seite einer amerikanischen Universit&auml;t so manipuliert wurde, dass bestimmte Suchbegriffe in Suchmaschinen weit oben erscheinen.  Der von der indischen Seite nachgeladene Script-Code ist ebenfalls hochgradig verschleiert. Die Seite wird bei dieser Vorgehensweise nicht statisch erzeugt, sondern es wird zwischen verschiedenen Infektionsmaschen unterschieden. Bei Tests stie&szlig;en die Experten der G Data Security Labs auf infizierte Flash-Dateien, angebliche Video-Codecs und falsche Antiviren-Software. Die verschiedenen Maschen f&uuml;hrten aber letztlich immer zum Download der gleichen Schaddatei.  ++ Schutzma&szlig;nahmen: G Data-Kunden waren vor dieser Bedrohung von Anfang an gesch&uuml;tzt. Um sich vor solchen und &auml;hnlichen Angriffen zu wappnen, empfehlen die Bochumer Sicherheitsexperten allen Internetnutzern: 1. Virenschutz und das Betriebssystem immer aktuell halten 2. Webinhalte vom Virenschutz pr&uuml;fen lassen, bevor sie den Browser erreichen 3. JavaScript im Browser deaktivieren (z.B. mit NoScript in Firefox) 4. Nicht mit Administrationsrechten surfen.<\/p>\n\n\n<\/div>\n","protected":false},"excerpt":{"rendered":"<div class=\"entry-summary\" itemprop=\"text\">\n<p>Malware-Autoren nutzen Google zur Einschleusung von Schadcode G Data verzeichnet seit einigen Tagen einen gro&szlig;angelegten Angriff auf Nutzer der Suchmaschine Google. Das Vorgehen der T&auml;ter ist &auml;u&szlig;erst hinterh&auml;ltig: Die Eingabe bestimmter Suchanfragen f&uuml;hrt zu Ergebnissen mit manipulierten Links. Klickt der Surfer diese an, injiziert sich im n&auml;chsten Schritt unbemerkt Schadcode in die aufgerufene Webseite, der &#8230;<\/p>\n\n<\/div>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[51,78],"_links":{"self":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/1286"}],"collection":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/comments?post=1286"}],"version-history":[{"count":1,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/1286\/revisions"}],"predecessor-version":[{"id":1492,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/1286\/revisions\/1492"}],"wp:attachment":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/media?parent=1286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/categories?post=1286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/tags?post=1286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}