Montag, 4. Dezember 2023
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Die Zukunft der Kunstausbildung: ZHdK bestätigt als beitragsberechtigt durch den Bund

Teilabgabe von Medikamenten wird kaum genutzt

Sabine Wunderlin - Fotografin in einer Umbruchzeit

Personenfreizügigkeit: Einwanderung erweitert das Arbeitsmarktpotenzial

Wirtschaft

Trends in der Online-Glücksspielbranche in der Schweiz

Immobilienmakler in der Schweiz werden - die Ausbildung im Überblick

Erfolgswege in der Alpenstadt: Einblicke in Life und Business Coaching in Zürich

Macau in China weiter unter Druck

Ausland

Möglicherweise tödliche Folgen: KI-Militärdrohne der USA könnte ihren Benutzer angreifen

Meta muss 1,2 Mrd. Euro Strafe zahlen

Tesla baut neue Mega-Factory in Shanghai

So sieht die Klimabilanz der Staatschefs beim G20 Gipfel wirklich aus

Sport

Die Geschichte der Sportbekleidung

Effektive Home-Workouts: So bleibt man auch zu Hause fit

Die Wertvollsten Spieler im Fussball: Aktuelle Top-Stars

Technologische Fortschritte im Fitnessbereich

Kultur

Weihnachten & Krippen im Landesmuseum Zürich

Blutch - Demain! im Cartoonmuseum Basel

Effizient und Stilvoll: Wie Sie Ihr Fotostudio-Büro perfekt Gestalten

Sehenswerte Museen in der Schweiz

Kommunikation

Mehr als nur Videospiele: Virtual Reality findet heute zahlreiche Anwendungen in der Wirtschaft

Auch in der Schweiz immer beliebter: Online-Dating

Der Aufstieg und Fall von Peppr: Ein Einblick in den technikgetriebenen Begleitservice

Wie modernes Webdesign Unternehmen zum Erfolg führt

Boulevard

Proteinreiche Weihnachtsgenüsse: Kulinarische Inspirationen für den Fitness-Enthusiasten

SchlosserProfis24 - ein Schweizer Schlüsselservice setzt auf Festpreispolitik

Von Babys bis Teenagern: Ein Hochstuhl, der mitwächst

Holzstuhl in der Innenarchitektur: Holzstühle als ästhetischer Blickfang

Wissen

AlphaMissense: KI-Programm hilft bei der Diagnose seltener Krankheiten

Studie belegt: Musiksammeln steigert den Hörgenuss signifikant

Neues Antibiotikum entschlüsselt

Neurowissenschaftler können Songs aus der Gehirnaktivität rekonstruieren

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.festplatten.ch  www.clickjacking.de  www.kommunikationsprotoll.n ...  www.computerschaedlings.com  www.ausfuehrung.ch  www.audiodatei.de  www.suchanfragen.net  www.parametern.com  www.information.ch  www.kriminellen.de  www.benzmueller.net

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2023 by news.ch / VADIAN.NET AG

Löchrige Browser-Plugins werden zur Gefahr

Bochum - Die aktuellen Analysen der G Data SecurityLabs zeigen, dass OnlineKriminelle bei der Verbreitung von Computerschädlingen immer stärker auf nicht geschlossene Java-Sicherheitslücken setzen.

fest / Quelle: pte / Montag, 18. April 2011 / 18:13 h

Im gesamten ersten Quartal dominierten entsprechende Schädlinge die Malware-Charts. Allein im vergangenen Monat waren gleich fünf Trojanische Pferde in der Malware Top 10 vertreten, die es auf Schwachstellen in Java oder Java-Skript abgesehen haben. Eine Zunahme verzeichnet der deutsche Hersteller zudem bei manipulierten Webseiten-Rankings durch sog. Clickjacking. Ziel dieser Masche ist es, Nutzer von Suchmaschinen oder sozialen Netzwerken auf infizierte Internetseiten zu locken. In den kommenden Monaten rechnet G Data mit einem weiteren Ausbau beider Strategien. Nicht geschlossene Sicherheitslücken bei Browser-Plugins spielen bei der Infektion von Windows-Systemen eine immer grössere Rolle. Seit Ende vergangenen Jahres schiesst die Malware-Industrie sich auf Schwachstellen in Java ein.

«Anwender sollten daher die automatische Java-Update Funktion nicht deaktivieren und alle Patches umgehend einspielen. Eine Prüfung der installierten Java-Programmversion ist einfach und schnell auf der Webseite  java.com gemacht», so Ralf Benzmüller, Leiter der G Data SecurityLabs. «Seit Monaten beobachten wir zudem einen Anstieg von Computerschädlingen, die Klicks auf Webseiten so manipulieren, dass dadurch z.B. Webseiten-Rankings verbessert werden. Durch solche Clickjacking-Attacken machen sich Schadcode-Seiten in Suchmaschinen und sozialen Netzwerken vertrauenswürdiger als sie es sind.»

++ Clickjacking: Webseiten-Rankings locken auf gefährliche Inhalte Die Manipulation von Webseiten-Rankings bei Suchmaschinen (SEO) und sozialen Netzwerken liegt bei Online-Kriminellen voll im Trend. Durch sogenanntes Clickjacking in sozialen Netzwerken versuchen die Täter mit Schadcode infizierte Webseiten oder Abzockseiten in den Ranglisten auf die oberen Plätze zu bringen. Mit Trojan.JS.Clickjack schaffte es im März 2011 ein derartiger Schädling in die unrühmliche Malware Top 10. Vom Anwender unbemerkt generiert dieser beim Besuch präparierter Internetseiten Klicks auf Facebook «Gefällt mir» Buttons. So gelangen beispielsweise vermeintliche Promi-Seiten bei entsprechenden Suchanfragen in das Top-Ranking des Anbieters.

++ Methodik Die Malware Information Initiative (MII) setzt auf die Kraft der Online-Community und jeder Kunde von G Data Sicherheitslösungen kann daran teilnehmen. Vorrausetzung hierfür: Er muss diese Funktion in seinem G Data Programm aktiviert haben. Wird ein Angriff eines Computerschädlings abgewehrt, so wird dieser Vorfall vollkommen anonym an die G Data SecurityLabs übermittelt. Die Informationen über die Schädlinge werden in den G Data SecurityLabs gesammelt und statistisch ausgewertet.

Informationen zu den Schädlingen der Malware-Top 10

Trojan.Wimad.Gen.1
Dieser Trojaner gibt vor, eine normale .wma Audiodatei zu sein, welche aber nur nach Installation eines speziellen Codecs/Decoders auf Windows-Systemen abgespielt werden kann. Wird die Datei vom Anwender ausgeführt, kann der Angreifer jeglichen Schadcode auf dem System installieren. Die infi-zierten Audiodateien verbreiten sich hauptsächlich über P2P- Netzwerke.

Java.Trojan.Downloader.OpenConnection.AI
Dieser Trojan Downloader ist in manipulierten Java-Applets auf Webseiten zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware enthalten. Der Downloader nutzt die Schwachstelle CVE-2010-0840 aus, um die Java-Sandbox zu umgehen und so lokal Daten schreiben zu können.

Win32.Ramnit.N
Win32.Ramnit.N ist ein klassischer Datei-Infektor, der ausführbare Dataien (.exe), dynamische Biblio-theken (.dll) und auf der Festplatte gespeicherte HTML-Dateien infiziert.



Java sollte auch unbedingt immer aktuell gehalten werden. /

Nach der Ausführung einer in-fizierten .exe-Datei / Laden einer infizierten .dll-Datei wird eine weitere .exe Datei auf den Rechner ko-piert. Zusätzlich wird ein Autostart-Eintrag angelegt, um die infizierte Datei bei jedem Neustart wieder zu aktivieren. Der Infektor verbindet sich per http oder https zu einigen Servern. Das Kommunikationsprotoll weicht aber vom Standard ab.

Der Infektor durchsucht regelmässig jeden lokalen Ordner auf der Festplatte und infiziert einige, wenn auch nicht alle, .exe-Dateien, .dll-Dateien und HTML-Dateien mit einem Dropper. Dieser kopiert den gleichen Datei-Infektor, wie die ursprünglich infizierte Datei. Infizierte HTML-Dateien enthalten ein VB-Skript , das den Infektor kopiert, wenn ein Nutzer die Webseite im IE Browser öffnet, jedoch fragt der IE schon ab Version 6.0, ob das Skript wirklich ausgeführt werden soll.

Worm.Autorun.VHG
Bei diesem Schädling handelt es sich um einen Wurm, der sich mit Hilfe der autorun.inf Funktion auf Windows Betriebssystemen verbreitet. Er benutzt Wechseldatenträger, wie z.B. USB-Sticks oder mobile Festplatten. Er ist ein Internet- und Netzwerkwurm und nutzt die Windows Schwachstelle CVE-2008-4250 aus.

Trojan.AutorunINF.Gen Dies ist eine generische Erkennung, die bekannte und auch unbekannte schädliche autorun.inf Dateien erkennt. Autorun.inf Dateien sind Autostart-Dateien, die auf USB-Geräten, Wechseldatenträgern, CD und DVDs als Verbreitungsmechanismen für Computerschädlinge missbraucht werden.

Java.Trojan.Downloader.OpenConnection.AN
Dieser Trojan Downloader ist in manipulierten Java-Applets auf Webseiten zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche, ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware sein. Der Downloader nutzt die Sicherheitslücke CVE-2010-0840 aus, um aus der Java-Sandbox auszubrechen und Daten auf dem System zu schreiben.

JS:Redirector-EP [ Trj ]
Ein Redirector leitet Besucher von Webseiten auf andere Ziele um. Das Ziel der Umleitung wird z.B. durch Obfuscation-Techniken im JavaScript verschleiert, damit die eigentliche Ziel URL erst im Browser des Benutzers konstruiert wird. Der Rediretor selbst kompromittiert das System des Benutzers nicht, leitet aber ohne Beteiligung des Benutzers auf potentielle schädliche Webseiten um und ist daher ein beliebtes Mittel, um die Quelle des eigentlichen Angriffs zu verschleiern.

Java:Agent-DM [ Trj ]
Diese Java-basierte Malware ist ein Download-Applet, das durch eine Sicherheitslücke (CVE-2010-0840) versucht, Sandbox-Schutzmechanismen zu umgehen, um weitere Schädlinge auf den Rechner nachzuladen. Dadurch, dass das Applet die Sandbox austrickst, kann es zum Beispiel nachgeladene .EXE Dateien direkt ausführen, was ein einfaches Applet nicht könnte, da die Java-Sandbox dies eigentlich unterbinden würde.

Trojan.JS.Clickjack.A
Trojan.JS.Clickjack.A ist ein verschleiertes JavaScript, das in Webseiten eingebunden wurde. Wie der Name suggeriert, verwendet es Clickjacking-Techniken, um den Webseitenbesucher zu einem Klick auf zweifelhafte Links oder Objekte zu bewegen, ohne dass diese es bemerken. Im Fall von Tro-jan.JS.Clickjack.A wird auf der bösartigen Webseite ein unsichtbarer IFRAME erstellt, der den typischen Facebook «Like it!»-Button enthält. Das JavaScript bewegt diesen IFRAME immer mit der Mausposition mit und mit einem Klick auf die Seite,z.B. einen angezeigten «Play» Button auf einer Videoseite, klickt der Nutzer automatisch und unwissend den «Like it!»-Button und aktiviert ihn.

Java.Trojan.Exploit.Bytverify.N
Diese Bedrohung nutzt eine Sicherheitslücke im Java Bytecode Verifier aus und ist in manipulierten Java-Applets, auf Webseiten, zu finden. Durch die Ausnutzung der Sicherheitslücke kann bösartiger Code ausgeführt werden, der dann z.B. den Download von Trojanischen Pferden auslöst. Der Angreifer kann so das System des Opfers übernehmen.

 

 


Links zum Artikel:

Java Überprüfen Sie, wie aktuell ihre Java-Version ist.


In Verbindung stehende Artikel




Hacker droht mit gefälschten Windows-Updates





Cyberkriminelle nehmen Twitter ins Visier





Weniger Cyberkriminalität in der Schweiz





Ansteckungsgefahr beim Surfen nimmt zu - PCs sicherer als Macs





Web 2.0: Identität sehr beliebte Diebesbeute

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung




Letzte Meldungen

Ein neues Familienmitglied: Worauf ist zu achten?

Lohnabrechnungen in wenigen Schritten per Excel gestalten

Öko-Mantel für Bananen

Das Büro zu Hause richtig einrichten

Neue KI-Methode analysiert Schweizer Flottenverbrauch

Die besten Versicherungsangebote im Internet finden

TikTok beliebter als Google

November 2021: Aussenhandel wächst kräftig

Durchbruch bei der Entwicklung eines biometrischen Auges

Security-Trends 2022: Wenn der Hacker durch die Seitentür einsteigt

Warum SEO für Unternehmen so wichtig ist

Erfolgreich durch effektives Online-Marketing

Instandhaltung der eigenen vier Wände: Welche Arbeiten fallen an?

Irrtümer bei Aussenarbeiten am Haus

Wenn der erste Schultag naht

Cyber-Defence Campus: Internationale Kooperation mit dem deutschen BSI

Mitarbeiter-Sharing im Gastgewerbe - Pilotversuch der ALV abgebrochen

Gesund leben - so klappt es

Hohe Temperaturen am Arbeitsplatz - das kann helfen

Was bedeutet eigentlich Top Level Domain?

Bundesrat fällt Richtungsentscheid zur Kurzarbeitsentschädigung

Das Bundesamt für Wohnungswesen neu in Bern

Schweiz tritt dem internationalen Observatorium SKAO bei

Mehr Aufmerksamkeit für Firmenfahrzeuge bekommen

Tipps zur Badmodernisierung und deren Finanzierung

Lackschutzfolie pflegen - so sieht die Folie länger gut aus

Warum die Weiterbildung für Ihren Erfolg wichtig ist

Mit diesen vier Tipps wird ihr nächstes Werbebanner ein voller Erfolg!

Richtig entspannen mit diesen Tipps

Verbesserung des Lebens durch Technologie

Let It Rock! Londons erste Punk-Boutique

Der Baustoff Holz - traditionell und innovativ zugleich

Haarpflege richtig gemacht

Schönes Haar als Schönheitstrend

Das Hobby zum Beruf machen

Wann sollte man mit kleinen Kindern unbedingt zum Augenarzt gehen?

Gute Arbeit braucht Erholung - was gehört dazu?

Was braucht man alles für ein Picknick?

Die Halloween Party planen

Vorbereitungsarbeiten auf die Schneeräumung

Aussergewöhnliche Ideen erhalten Design Preise Schweiz 2021

Schweizer Gastgewerbe leidet zunehmend unter Fachkräftemangel

Das Engadin wird zum «Digi-Tal» der Schweiz gewählt

Die erste Wohnung einrichten

USA: Schuldeneintreiber jagen jetzt auch auf Social Media





Android warnt bald vor unerwünschten Trackern Google hat neue Funktionen für Android angekündigt, die vor unbekannten Bluetooth-Trackern wie Apple AirTags warnen sollen. Die Funktionen werden in diesem Monat für Mobilgeräte mit Android 6.0 und höher ausgerollt. Fortsetzung


Datendiebstahl bei IT-Firma XPlain - auch Regierungsdaten gestohlen Ein unbekannter Hacker oder eine Gruppe von Hackern hat Anfang Juni 2023 sensible Daten des IT-Unternehmens XPlain in der Schweiz gestohlen. Zu den gestohlenen Daten gehören Kundeninformationen, Finanzdaten, geistiges Eigentum und Daten von Schweizer Behörden. Fortsetzung


Internet

New York Times prüft Urheberrechtsklage gegen OpenAI Die New York Times prüft eine Urheberrechtsklage gegen OpenAI, ein KI-Forschungslabor, das ChatGPT entwickelt hat, einen Chatbot, der Texte generieren kann, die von Menschen geschriebenen Texten ähneln. Fortsetzung


Internet Archive wegen Digitalisierung und Weitergabe von 78rpm-Schallplatten verklagt Das gemeinnützige Internet Archive wurde von sechs grossen Musiklabels verklagt, weil es Aufnahmen von 78rpm-Schallplatten, die bis etwa in die 1950er Jahre produziert wurden, digitalisiert und weitergegeben hat. Fortsetzung


Informatik

Die revolutionäre Kunst von Keith Haring auf dem Amiga Computer in den 80er Jahren Während viele Menschen mit dem Leben von Keith Haring und seinen Leistungen als Künstler und Aktivist vertraut sind, ist nicht viel über seine digitale Kunst bekannt. Dieser Aspekt seines Werks hat kürzlich durch einen Verkauf Aufmerksamkeit erlangt. Fortsetzung


Urteil: Computer alleine haben keinen Anspruch auf Urheberrecht In zunehmend mehr Bereichen wird die KI-Technologie eingesetzt, jedoch hat ein US-Gericht bestätigt, dass Kunstwerke, die von dieser Technologie erstellt wurden, keinen Urheberrechtsschutz geniessen. Fortsetzung


Verbrechen

Fotografie in der Kriminalistik: «Auf den Spuren von Rodolphe A. Reiss» Nach mehrjähriger Arbeit wurde die fotografische Sammlung von Rodolphe Archibald Reiss von der Informationsressourcen- und Archivabteilung der UNIL (Université de Lausanne, UNIRIS) vollständig inventarisiert und digitalisiert. Es ist jetzt in das digitale Sammlungsportal der UNIL integriert und bietet freien Zugang zu einem einzigartigen Erbe. Fortsetzung


Security-Trends 2022: Wenn der Hacker durch die Seitentür einsteigt Jena - Wenn die Kassen in Elektro-Flächenmärkten nicht mehr klingeln, im Strassenverkehrsamt keine Kfz zugelassen werden können oder Kliniken neue Patienten abweisen müssen - dann ist in der Regel ein Virus schuld. Dieser heisst jedoch nicht Corona, sondern beispielsweise Ransomware und verbreitet sich digital so schnell wie die Omikron-Variante. Fortsetzung


Stellenmarkt.ch
C# Software-Entwickler (m/ w) 80-100% Unser Kunde gehört zu den führenden Anbietern von IT- und Kommunikationslösungen. Das Kerngeschäft wird definiert durch die Entwicklung von...   Fortsetzung

IT-Support / Web 80-100% Seit vielen Jahren tragen wir als Personaldienstleister erheblich zur erfolgreichen Umsetzung der Aufträge und Projekte unserer Kunden bei. Wir...   Fortsetzung

Security & Surveillance Agent 100% #041D39 FIFA Museum FIFA Museum Zurich Permanent 100 Security & Surveillance Agent 100% https:/ / www.youtube.com / embed/ B8MFi8eWySA More than a job...   Fortsetzung

Informatiker IT-Infrastruktur (Allrounder) (m/ w) 80-100% Zu unseren geschätzten Kunden zählt ein führendes Technologieunternehmen, das durch seine führende Position, seine fortschrittliche Ausrichtung und...   Fortsetzung

IT-Wirtschaftsinformatiker Abacus (m/ w) 80-100% Unser Partner sucht dringend Verstärkung! Sind Sie motiviert und voller Tatendrang? Dann sind Sie die Person, die wir suchen. Unser Kunde aus dem...   Fortsetzung

Dienstchef/ in Kommunalpolizei Uitikon 100 % Ihr Aufgabenbereich umfasst: Personelle und fachliche Führung sowie organisatorische Leitung der Kommunalpolizei mit einem Mitarbeitenden...   Fortsetzung

IT Applikationsverantwortlicher (m/ w) Unsere Kunde ist eine renommierte Baufirma und sucht einen engagierten und erfahrenen Applikationsmanager. Mit einer Branchenerfahrung von über 30...   Fortsetzung

IT Consultant Digital Transformation (m/ w) 80-100% Unser Kunde ist ein namhafter IT-Dienstleister, welcher mit mehreren Standorten in der ganzen Schweiz eine optimale Marktposition einnehmen kann....   Fortsetzung