Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
Seiten: (2) 1 [2]  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Hacker nutzen ungestopfte löcher im IE, und verbreiten Trojaner über Javascript
Urs
GWD GmbH
Geschrieben am: Di 29.06.2004, 07:46
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2616
Mitglied seit: 21.05.2004


hier noch ein detailierter bericht zum thema:
quelle intern.de

Download.ject
28.06.2004

Eine am Samstag von Microsoft veröffentlichte Stellungnahme zum Sicherheitsproblem "Download.ject" der Server-Software IIS 5.0 (Internet Information Services) dient bestenfalls der Schadensbegrenzung im Sinne des Herstellers. Nicht aber der erhöhten Sicherheit der Anwender.

Wie in der vergangenen Woche berichtet, hatte das Internet Storm Center (ISC) des SANS-Institutes vor gehäuften Angriffen auf Server gewarnt, die diese Software nutzen. Details waren zu diesem Zeitpunkt nur wenige bekannt.

Klar schien nur, dass die Server alle angeforderten Dateien um ein Java-Script im HTTP-Footer ergänzten, das wiederum eine bekannte, aber noch nicht behobene Sicherheitslücke des Microsoft Internet Explorers ausnutzt.

Wie inzwischen bekannt ist, wurde diese Kombination von Schwachstellen dazu genutzt, um von den betroffenen Sites aus spyware-ähnliche Software auf den Anwender-Rechnern zu installieren. Diese Software wiederum diente dazu, Kreditkartennummern und Informationen von Online-Händlern auszuspionieren. Zusätzlich wurden Keystoke-Logger installiert und Anfragen an populäre Suchmaschinen umgeleitet.

Die Angreifer, die von einem inzwischen nicht mehr aktiven russischen Server aus agierten, sind unbekannt. Doch das ISC ist weit davon entfernt, Entwarnung zu geben. Immer noch laufen Meldungen von Webmastern ein, deren Rechner kompromitiert sind. Und der gleiche Exploit kann weiterhin von anderen Angreifern für ähnliche Zwecke verwendet werden.

Die Warnung Microsofts müsste also lauten: "Benutzer des Internet Explorers sollten dringen Java-Script deaktivieren". Doch diese Warnung erfolgt nicht. Zumindest nicht in dieser Eindeutigkeit. Es wird auch nicht deutlich gesagt, dass die Sicherheitslücke des Explorers weiterhin besteht. Es wird lediglich bestätigt, dass diese Lücke existiert. Aber schon im nächsten Absatz werden die Kunden daran erinnert, immer die neuesten Updates zu benutzen. Auch wenn kein Update dieses Problem löst.


--------------------
------------------------------------------------------------------------------------------------------------
Es gibt nur 10 Typen von Menschen;
Solche die binär verstehen und solche die kein binär verstehen!
------------------------------------------------------------------------------------------------------------
vistablog.ch - Blog zu meinen Windows Vista Erfahrungen

www.topprodukte.ch - der online Shopping-Blog

www.surfstart.ch - Die Startseite der Schweiz
Top
PMUsers Website
Top
 
 
Sandro Feuillet
zehnplus GmbH
#22 Geschrieben am: Do 1.07.2004, 12:12 (+2d 04:26)
Report PostQuote Post

AyomRank 7
Group Icon

Gruppe: Moderatoren
Beiträge: 1463
Mitglied seit: 4.05.2004


und weiter gehts e-banking daten werden ausspioniert und ohne zutun des benutzers an einen fremden webserver (verschlüsselt)-übertragen. der trojaner selber liegt auch verschlüsselt auf der festplatte und umgeht tools wie zonealarm u.ä.

fazit: niemals e-banking im IE!!

gruss feuillet


--------------------
Gruss Sandro

--------------------------------------------------------------------------

zehnplus - Wir optimieren Ihre Seite SEO, Online-Kundendienst, Usability
Politik Forum Schweiz Das führende Schweizer Politikforum
Top
PMEmail PosterUsers WebsiteYahooMSN
Top
 
Gast
#23 Geschrieben am: Do 1.07.2004, 16:51 (+04:38)
Report PostQuote Post

Unregistered







QUOTE
fazit: niemals e-banking im IE!!


also ich habe ein streichlistencode, und den kann der trojaner nicht rausfinden, oder ?
ausserdem, kann man den nur einmal gebrauchen, und wenn man mehr als 3 mal probiert, wird der account gespert, und muss erst von der bank wieder freigeschaltet werden.

biggrin.gif
Top
Top
 
Rainer
#24 Geschrieben am: Do 1.07.2004, 17:15 (+00:24)
Report PostQuote Post

AyomRank 10
Group Icon

Gruppe: Moderatoren
Beiträge: 5276
Mitglied seit: 5.12.2003


QUOTE
fazit: niemals e-banking im IE!!


Was sollte daran so gefährlich sein, wenn man eine PIN für das Konto hat und für jede Transaktion eine neue TAN verwenden muß. Ohne TAN kann man nur schauen wieviel Geld einer besitzt.


--------------------
Top
PM
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/1874

Topic Options Seiten: (2) 1 [2]  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
jobberbase Software - Hacker Backdoor? AndreS. 250 3 So 3.08.2008, 09:21
german hacker webstarcom 335 5 Do 8.05.2008, 11:39
Videoclips werblich nutzen Basti08 184 5 Sa 15.03.2008, 20:40
Hacker gesucht Tuemmel 583 5 Sa 23.02.2008, 17:56
Aiuch bei mir Hacker am Werk gewesen? TTlong 274 2 So 20.01.2008, 18:16
Adwords gewerblich nutzen André Hoek 287 5 Sa 12.01.2008, 22:08
Zuviel PC gibt Löcher im Kopf. Crook 361 6 Do 27.09.2007, 06:24
Webkataloge - Nutzen die was ? JohnLocke 474 5 Mo 24.09.2007, 23:50
Böse chinesische Hacker greifen an VoinG 440 4 Mi 5.09.2007, 22:31
Emailadressen Hacker Armada 539 13 So 12.08.2007, 18:24




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]