News - powered by news.ch


Es wird dringend geraten, keine unbekannten Programme herunterzuladen.

Abbildung vergrössern

 
www.virus-welle.info, www.internet.info, www.schweiz.info, www.rollt.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Pulp Fiction Emily the Strange

 Pulp Fiction
 Emily the Strange



Freitag, 9. April 2010 / 16:06:32

Internet: Virus-Welle rollt durch Schweiz

Die Bundesstelle für Informatiksicherheit (Melani) hat mehrere Dutzend gleichartige Infektionen von Schweizer Webseiten festgestellt. Zurzeit besteht erhöhte Gefahr, den eigenen Computer unbewusst durch einfaches Surfen im Netz via so genannten Drive-by-Download zu infizieren.

In den letzten Wochen wurde eine Welle von Infektionen von Schweizer Webseiten registriert.

Es handelt sich dabei um gleichartige Veränderungen der Webseiten, welche in der Folge die Nutzer bei einem einfachen Besuch der Webseite mit der Malware BredoLab infizieren kann, wie Melani am Freitag mitteilte.

Tipps für Benutzer:
- Halten Sie das Betriebssystem und alle installierten Programme konstant auf dem neuesten Stand mit Updates.
- Benutzen Sie eine aktuelle Antivirensoftware und einen Firewall.
- Laden Sie keine unbekannten Programme aus dem Internet herunter - klicken Sie auf „Abbrechen« oder „Nein», wenn sich ein Downloadfenster unerwartet öffnet.
- Seien Sie allgemein wachsam, wenn Sie im Internet surfen und achten Sie besonders auf ungewöhnliches Verhalten des Computers (unerwartete Pop-up-Fenster im Browser, Deaktivierung des Antivirenprogrammes, etc.) Tipps für Webseitenadministratoren.
- Kontrollieren Sie den Sourcecode der Indexseite Ihrer Website. Die Infektion fügt typischerweise am Ende der Seite (nach dem Tag ) ein JavaScript ein.
- Das JavaScript ist verschleiert (obfuscated): Es handelt sich um eine Zeichenfolge, welche keinen offensichtlichen Sinn ergeben.
- Das verschleierte JavaScript ergibt nach der Rückübersetzung eine ccTLD-Adresse « .ru »
- Um diese Adresse aufzurufen wird typischerweise der Port 8080 verwendet.
- Nachdem Sie das JavaScript gelöscht haben, sollten Sie sicherstellen, dass Ihr Computer nicht infiziert ist.
- Die Kriminellen verwenden meist gestohlene FTP-Logindaten um auf den Server zuzugreifen und das JavaScript zu platzieren. Es wird daher dringend geraten, das Passwort für den FTP-Zugang zu Ihrem Webserver umgehend und danach regelmässig zu ändern.

ht (Quelle: pd)

http://www.st.gallen.ch/news/detail.asp?Id=435517
Links zum Artikel:

  • Was ist Drive-by-Download?
  • In Verbindung stehende Artikel:


    Junge Slowenen entwickeln gefährlichen PC-Virus
    Donnerstag, 22. Juli 2010 / 20:54:06
    [ weiter ]
    Die AutoRun-Funktion ist grösstes Malware-Risiko
    Samstag, 31. Oktober 2009 / 10:05:07
    [ weiter ]
    Wenn der PC «nackt» im Internet hängt
    Mittwoch, 14. Oktober 2009 / 07:19:50
    [ weiter ]
     


     
     
     
     
     

    Foto: hpgruesen (Pixabay License)

    Publireportage

    Mit dem Privatjet durch Europa

    Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]