Hunderttausende Webseiten mit Schadcode infiziert

Hacker Gleich mehrere Sicherheitsdienstleister haben gemeldet, dass hunderttausende Webseiten mit einem schädlichen JavaScript infiziert wurden. Auf den betroffenen Webseiten wird auf einem chinesischen Server verwiesen, von dem das JavaScript geladen wird. Es versucht den Besuchern über eine Sicherheitslücke einen Trojaner zu installieren.

Nicht nur private Webseiten sind von diesem Problem betroffen, auch Organisationen wie die Vereinten Nationen (UN) und Regierungen wie die von Großbritannien konnten das Problem bestätigen. Die Sicherheitsexperten aus dem Hause Websense haben herausgefunden, dass der Schadcode insgesamt acht Sicherheitslücken nutzt, um den Trojaner zu installieren.


Der Schadcode gelangt auf die Server, indem die Angreifer eine verschlüsselte SQL-Anfrage als Parameter an .asp- und .aspx-Webseiten senden. Sie gibt alle Textfelder zurück und soll dort den JavaScript-Code einschleusen. Serveradministratoren sollten ihre Logfiles entsprechen überprüfen.

Formuliert man bei Google eine Suchanfrage, um infizierte Webseiten zu entdecken, erhält man rund 290.000 Treffer - in Deutschland jedoch nur knapp 600.

Weitere Informationen: Meldung von Websense
Diese Nachricht empfehlen:
 
tja stecker raus und gut :-) so kann man sich nichts einfangen. Aber mal erlich was will machen machen ausser Linux und co umsteigen?! Wenn das denn Hilft?!
 
@axelt: bei manchen ist noch nicht angekommen, dass die meiste zeit beim programmieren fürs absichern genutzt werden sollte.
 
@axelt: da wird auch kein alternatives Betriebssystem oder Sicherheitssoftware helfen. Wenn staatliche Instanzen wie in China solches Vorgehen unterstützen - s. Angirffe vor wenigen Monaten auf Systeme der Bundesregierung oder gezielte Angriffe auf Firmennetzwerke - hilft nur extreme Vorsicht im eigenen Surf- und Internetverhalten und ein gesundes Misstrauen.
 
@Leopard: Oder einfach ein akutelles Vista aufspielen. Darauf läuft kein Trojaner. Ehe die Chinesen ihre Schadpogramme SP1 kompatibel gemacht haben ist Weihnachten und für jede Anfrage an den Server bekommen die 3 nervige UAC Meldungen. /ironie off
 
Wie lautet denn die Suchanfrage bei Google? Das würde mich mal jetzt Interessieren


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps