In den Release Notes erklären die Entwickler, im Laufe der letzten zwei Jahre seien die Sicherheitssoftware-Anbieter immer besser darin geworden, ihrer Software die Erkennung von Blackhole-Varianten beizubringen. Dementsprechend habe man das Exploit-Kit nun umfassend überarbeitet, um eine Entdeckung zu erschweren. Auch sonst wurde Blackhole - wie es dem derzeitigen Trend in der Szene entspricht - dahingehend weiterentwickelt, spezialisiertere und weniger auffällige Angriffe durchzuführen. So soll der eigentliche Schadcode, die "ausführbare Nutzlast", zukünftig nicht mehr sofort nach der Installation heruntergeladen werden, sondern nur noch dann, wenn der infizierte Rechner als verwundbar identifiziert wird. Außerdem wurden einige alte Exploits aus dem Repertoire entfernt. Um eine Entdeckung durch eine Analyse des Netzwerk-Traffics zu erschweren, sollen außerdem in Zukunft keine einfach identifizierbaren URL-Strukturen mehr verwendet werden.
Daneben soll Blackhole noch weitere neue Features umfassen, die aber in den Release-Notes nicht dokumentiert sind. Die Entwickler schreiben: "Entwicklung und Implementierung vieler anderer Features, bei denen es einfach nicht vernünftig wäre, damit öffentlich anzugeben und herumzuschreien, da die Konkurrenz und AV-Unternehmen kein Nickerchen machen".
Auch das Admin-Interface wurde überarbeitet und einerseits komfortabler gemacht, andererseits besser gegen unbefugte Zugriffe und das Sammeln von Daten durch Konkurrenten oder Sicherheitsforscher abgesichert.
Im ständigen Katz-und-Maus-Spiel zwischen Internet-Kriminellen und White-Hat-Sicherheitsexperten haben erstere mit dem neuen Blackhole-Exploit-Kit offenbar vorgelegt. Es wird sich zeigen, wie schnell und wie erfolgreich sich die Analysten dieser Herausforderung anpassen werden.
Text-Quellen: Sophos
Annika Kremer (g+) am Freitag, 14.09.2012 17:55 Uhr
Bin heute gerade eben auf diesen Exlpoit Kit gestoßen. Die manipulieren Google+-Verlinkungen, um ihn zu vertreiben, ohne dass das der Nutzer dort mitkriegt und hinterher ist er seine ganzen Bankdaten los. seid vorsichtig, was ihr auf Google+ noch anklickt!!! MfG Nicky343 ...
Ich vermisse in dem Werbetext noch einen Downloadlink. :) ...
Link zu der Nachricht auf THN: http://thehackernews.com/2012/09/blackhole-exploit-kit-20-released-with.html ...
Die Entwickler des berüchtigten Blackhole-Exploit-Kits gaben am vergangenen Mittwoch die Veröffentlichung einer neuen Version bekannt. Blackhole erwies sich in den letzten Jahren als einer der erfolgreichsten Malware-Baukästen. Die neue Version, Version 2.0, soll vor allem verbesserte Features zur U ...
Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?
Sener Dincer am 14.06.2013, 11:47 Uhr
Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.