Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Kurz notiert:

Website des US-Finanzministeriums manipuliert

Angreifern ist es offenbar gelungen, auf der Website des US-Finanzministeriums Schadcode einzubetten. Über einen manipulierten iFrame wurden Besucher auf Malware-Seiten umgeleitet.

Das Einbetten von Schadcode in legitime Websites, um nichtsahnende Besucher zu infizieren, ist seit Jahren im Kommen. Oftmals wird dieses Vorgehen auch als "Drive by"-Angriff bezeichnet, weil bereits beim "Vorbeikommen" die Malware verteilt wird. Durch Schwachstellen beim Code der Website, dem Content Management System, dem Datenbank-Server, dem Webserver oder anderen Komponenten kann unbemerkt manipuliert werden. Nicht immer allerdings sind die Opfer so bekannt wie das US-Finanzministerium. Dessen Website, erreichbar unter treas.gov, bep.gov oder moneyfactory.gov, wurde mit einem manipulierten iFrame in eine Malware-Schleuder umgewandelt.

Der iFrame dient dazu, im Verborgenen eine der wesentlichen URLs des Eleonore Exploit Kit zu laden, welches verschiedenen Exploits für unterschiedliche Browser oder andere Anwendungen zusammenfasst und Sicherheitslücken ausspioniert. Über diese Sicherheitslücken (beispielsweise in Java oder Flash) wird dann ein gezielter Angriff gestartet. 

Welche Sicherheitslücke genau die Infektion ermöglichte, ist bislang unklar, ebenso wie der genaue zeitliche Ablauf des Angriffs oder die Verantwortlichen. 

Quelle: ComputerBase

Annika Kremer am Dienstag, 04.05.2010 23:10 Uhr

tagsTags: website hacken

Bookmark and Share
 
Weitere interessante News
0 Reaktionen zu dieser Nachricht

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Passagierin verpasst Flug wegen anstößigem T-Shirt-Slogan

Julian Wolf am 27.05.2012, 21:08 Uhr

Flugzeug

Die amerikanische Fluglinie „American Airlines“ muss sich aktuell gegen Vorwürfe wehren, das Unternehmen benachteilige Kunden mit bestimmten moralischen Ansichten. Weil eine Passagierin auf ihrem T-Shirt den Spruch „If I wanted the government in my womb, I’d f*ck a senator“ trug, konnte sie nicht an Bord ihres Anschlussfliegers.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang