Sicherheitsexperten warnen vor ‘Drive-by Pharming’

Mit Pharming werden Angriffe bezeichnet, mit denen ein Hacker einen Anwender von einer legitimen Webseite auf eine Hacker-Seite umleitet. Der Begriff bezieht sich darauf, dass die Pharming-Betrüger – im Gegensatz zum Phishing – Server-Farmen mit gefälschten Webseiten bereithalten.

Neu ist jetzt Drive-by Pharming. Nach Angaben von Zulfikar Ramzan, Symantec Sicherheitsexperte, sind etwa 50 Prozent der Privatanwender gefährdet. Hacker könnten mit dieser Methode Nutzer attackieren, die die Default-Einstellungen ihrer Router nicht geändert haben.

Die Methode sei vom Betriebssystem unabhängig. Ein Anwender müsse nichts herunterladen oder ausführen, um zum Opfer zu werden. Ein Hacker könne damit die Kontrolle über den Router übernehmen.

Drive-by Pharming funktioniert, indem ein Angeifer eine Webseite online stellt, die einen JavaScript Code enthält. Wenn ein Anwender, der gleichzeitig die Funktion ‘Automatische Ausführung von JavaScript’ im Browser aktiviert hat, diese Seite besucht, versucht der Schadcode, die DNS-Einstellungen (Domain Name System) des Anwender-Routers zu ändern.

In Gefahr sind Router ohne Passwort und mit nicht geänderten Default-Einstellungen. Hat der Angriff Erfolg, wird der Router auf einen DNS-Server umgeleitet, der vom Hacker betrieben wird.

Der Betrüger kann seinem Opfer so zum Beispiel gefälschte Bank-Seiten anzeigen und dann die Login-Informationen stehlen. Ramzan rät dazu, die Default-Einstellungen des Routers zu ändern und hat weitere Tipps online gestellt.

Unterdessen hat der erste Hersteller auf die Warnungen reagiert. Cisco Systems veröffentlichte eine Liste von 77 Routern, die für Drive-by Pharming anfällig sind. Betroffen sind auch Geräte für Branch Offices. Cisco rät dazu, die Default-Einstellungen von Nutzernamen und Passwort zu ändern sowie das Feature ‘HTTP Server’ abzuschalten.

Silicon-Redaktion

Recent Posts

KI-Wettrennen: Deutschland muss aufholenKI-Wettrennen: Deutschland muss aufholen

KI-Wettrennen: Deutschland muss aufholen

Investitionsbemühungen der Unternehmen werden nur erfolgreich sein, wenn sie die Datenkomplexität, -sicherheit und -nachhaltigkeit bewältigen…

21 Stunden ago
Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Generative KI kann falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Maßnahmen, mit denen Unternehmen das Risiko…

21 Stunden ago
Deutsche Wirtschaft räumt Versäumnisse einDeutsche Wirtschaft räumt Versäumnisse ein

Deutsche Wirtschaft räumt Versäumnisse ein

82 Prozent der Unternehmen sind der Meinung, die aktuelle Konjunkturkrise sei auch eine Krise zögerlicher…

1 Tag ago

Studie: KI-Agenten sollen durchschnittlich 18 Arbeitsstunden pro Woche einsparen

IT-Verantwortliche in Deutschland vertrauen auf KI-Agenten und investieren mit 2,6 Millionen Euro mehr als Britische…

2 Tagen ago

Viele Unternehmen nicht auf KI-gestützte Cyberangriffe vorbereitet

Deutsche Unternehmen sehen KI-basierte Cyberangriffe zwar als große Gefahr, aber hinken in der Vorbereitung noch…

2 Tagen ago

FinOps-Wissen macht den Unterschied

ISG-Studie: So lassen sich verschiedenste Hyperscaler-Angebote in lösungs-, kosten- und compliance-gerechten Multiclouds vernetzen.

2 Tagen ago