|
|
|
|
|
#1 |
|
gulli:News Redaktion
Registriert seit: Apr 2002
Beiträge: 10.039
|
Die Suchfunktionen von ZDNet Asia und TorrentReactor wurden mißbraucht, um Malware und Trojaner über die Suche von Google zu verbreiten. Obwohl das Problem bereits erkannt ist, verbreiten sich die iFrame-Hacks auch auf anderen Webseiten. Zum technischen Hintergrund: Webseiten wie ZDnet Asia und speichern zur Leistungs- und Suchmaschinen-Optimierung die Suchergebnisseiten von populären Keywords lokal ab. Google und andere Suchmaschinen indizieren nun diese temporären Seiten und verlinken direkt auf sie. Der Malware-Hack hat sich dieses Prinzip zunutze gemacht, um über iFrame auf eigenen Seiten zu verlinken, da der Browser das iFrame als html interpretiert.
In Kombination mit Keywords wird der iFrame-Tag in der Suchfunktion auf den betroffenen Seiten eingegeben. Klickt der Nutzer nun über Google auf den Link, wird er automatisch auf eine andere Seite umgeleitet, die sich mutmaßlich als Business-Website für Anti-Spyware Produkte ausgibt. In einigen der Dateien dort verbirgt sich der Trojaner Zlob, der sich im Windows System einnistet und unbemerkt Dateien lädt und Suchergebnisseiten des Internet Explorers manipuliert. weiterlesen |
|
|
|
|
|
# 2 |
|
gulli:user
Registriert seit: Jan 2006
Ort: Linux Heaven
Beiträge: 741
|
Seitwann schreibt man iframe "iFrame"? Der browser interpretiert das genauso, wenn es klein geschrieben wird. Apple hat damit auch nichts zutun - warum also diese Verwirrung?
Freie Betriebssysteme sind je nach Hardware und Zweck nicht unbedingt besser geeignet als Windows.
Meine PGP-Addy & Jabber ID auf Anfrage|Für ein lesbares gulli:board! 1984 Audiobook|Archlinux|Pidgin|OTR |
|
|
|
|
|
|
|
# 3 | |
|
dumm geboren
Registriert seit: Jan 2008
Beiträge: 446
|
Zitat:
Those who understand binary, and those who don't |
|
|
|
|
|
|
# 4 | |
|
böhse
Registriert seit: Mar 2001
Beiträge: 142
|
Zitat:
|
|
|
|
|
|
|
# 5 |
|
mit Absicht
Registriert seit: Feb 2008
Beiträge: 60
|
Ich raffs einfach nicht.
Wie werden diese Seiten infiziert? Oder wie lief das hier von Statten: http://www.heise.de/security/Hundert...meldung/106959 |
|
|
|
| Themen-Optionen |
|
| Themen-Optionen | |
|
|
Suche
gulli:News
game:Tipps
Escaria: Erobere die Welt
Artyria: Werde Gladiator
Gondal: Das Fantasy-Spiel
Last Emperor: Werde Samurai
Nightcreeps: Abenteuer pur