Laut aktueller Meldungen der Panda Security Labore ist ein neuer Fall einer Blackhat SEO (Search Engine Optimization)-Attacke aufgetreten. Die Sicherheitsexperten stießen bei der Google-Suche zum Thema auf eine Suchmaschine, die Informationen zur Schweinegrippe liefern soll.
Beim Klick auf den Link gerieten sie allerdings keineswegs an hilfreiche Quellen, sondern direkt auf eine pornographische Webseite. Dort standen diverse Videos zum Download zur Verfügung. Um ein Video anzusehen, wird die Installation eines aktuellen Players gefordert – eine gängige Methode zur Malware-Verbreitung. In diesem Fall konnten die Panda-Experten den vermeintlichen Player als Infektionsträger enttarnen. Beim Download infiziert die Adware ‘Adware/WebMediaPLayer’ des jeweiligen Computer.
Eine erfolgreiche Malware-Infektion kann über Webseiten oft nur dann stattfinden, wenn der Anwender genau dorthin gelockt wurde. In der Vergangenheit diente dazu in der Regel der massenhafte Spam-Versand mit Neugier weckenden Betreffzeilen. Doch die Gefahr solcher E-Mails rückte bei den Anwendern immer mehr ins öffentliche Bewusstsein. So erfinden Cyber-Kriminelle ständig neue Methoden, neue Opfer zu generieren. Mehr und mehr greifen sie dabei auf die illegale Manipulation von Suchmaschinen, so genannter Blackhat SEO-Attacken, zurück. Tools wie zum Beispiel Google Trends verschaffen den Kriminellen einen Überblick der beliebtesten Sucheingaben des Tages.
Aus diesen Ergebnissen kreieren sie dann eine Seite, der sowohl die meist gesuchten Begriffe enthält als auch Videos, die den jeweiligen Themen entsprechen. Bei kommenden Suchanfragen wird diese manipulierte Seite aufgrund der hohen Trefferquoten in den oberen Ergebnissen gelistet und ist für den “normalen Anwender” von den regulären Treffern nicht zu unterscheiden.
Die Sicherheitslandschaft ist alles andere als robust. Unter anderem weil die Sichtbarkeit noch immer kritische…
Auch der Einsatz von Open Source Software bringt Herausforderungen mit sich, insbesondere in der IT-Sicherheit,…
Studie von Huawei und Roland Berger beleuchtet Schlüsseltrends und neue Anforderungen an Datenspeicherlösungen im KI-Zeitalter.
Der Ausfall bei CrowdStrike ist nur ein Symptom eines größeren Problems, wenn Unternehmen es versäumen,…
PwC-Studie zeigt: KI hilft vielen Unternehmen dabei, die Effizienz zu steigern, Kosten zu senken und…
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…