Lizamoon: Inzwischen Millionen Webseiten befallen
Der Schädling pflanzt sich über eine SQL Injection automatisiert in unsichere Webseiten ein. Nach bisherigen Erkenntnissen sind derzeit insgesamt schon bereits 1,5 Millionen URLs unter rund 1 Million Domains infiziert, teilte das Security-Unternehmen WebSense mit.
Der Ursprung der Malware war offenbar Lizamoon.com, was anschließend für die Namensgebung genutzt wurde. In einer ersten Welle infizierte die Malware 50.000 Domains, bis zum Ende der Woche wurde ein sechsstelliger Wert erreicht. Nun ist man bei siebenstelligen Zahlen angelangt und ein Ende ist nicht in Sicht.
Die befallenen Seiten leiten Besucher anschließend auf andere Webpräsenzen um, die dann versuchen, die PCs mit anderen Schädlingen zu infizieren. Aber auch Lizamoon breitet sich von den gekaperten Systemen weiter aus, indem per JavaScript weitere Domains aufgerufen werden.
Die Verbreitung erfolgt jedoch relativ ungezielt. Auf gut Glück versucht der Schadcode unsichere Webanwendungen ausfindig zu machen. Dies zeigte sich beispielsweise daran, dass über infizierte Blogs auch in verschiedenen Podcast-Feeds, die über Apples iTunes vermittelt wurden, auch Schadroutinen auftauchten. Da iTunes aber eine Neu-Kodierung des Scripts vornahm, wurde dieses unbrauchbar.
Neueste Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
der Google Summer of Code (GSoC),,,
d-hubs - vor 36 Minuten -
CachyOS :: schnelles, performante ARCH-Distri & mit den üblichen
d-hubs - Gestern 23:09 Uhr -
Photoprism kommt mit interessanten Verbesserungen
d-hubs - Vorgestern 20:44 Uhr -
Der Norden prescht vor
d-hubs - Vorgestern 10:43 Uhr -
#WordCamp Europe '27 vom 27. bis 29. Mai 2027
d-hubs - 23.09. 19:22 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen