|
VORSCHAU
Sponsored Links
PRESSETERMINE
Wiener Neudorf
13.02.2012 00:00 Mozarthaus der Wirtschaft 13.02.2012 00:00 Hotel Park Hyatt 13.02.2012 00:00 AKTUELLES PRESSEFOTO
IR Nachrichten
10.02.2012 08:35
Schlumberger AG
06.02.2012 17:40
Open Market TV AG
03.02.2012 14:15
Schlumberger AG
EUROPA NACHRICHTEN
HIGHTECH
Sa, 11.02.2012
pte20080905022 Computer/Telekommunikation, Medien/Kommunikation
Spammer setzen neuerdings auf Flash
Legitime Webangebote werden missbraucht
New York/London (pte022/05.09.2008/12:00) - Spammer haben einen neuen Trick entdeckt, um Nutzer auf ihre Webseiten zu locken. Sie versenden Links zu Flash-SWF-Dateien mit vermeintlichen Medien-Inhalten, die eine Umleitung zu den eigentlichen Werbe- oder Malwareseiten enthalten. "Die Seiten, auf denen die Dateien platziert werden, sind in der Regel legitime Webangebote", betont Paul Wood, Senior Analyst bei MessageLabs, gegenüber pressetext. Dadurch können die Spammer ihre E-Mails eher an Filtersoftware vorbeischmuggeln als mit direkten Links zu ihren eigenen Seiten, warnt das Unternehmen. Denn alle E-Mails mit URLs zu filtern, die zu Media-Hosting-Webseiten wie ImageShack http://imageshack.us führen, würde ein hohes Risiko von Fehlalarmen mit sich bringen. Die Methode braucht nur eine kleine SWF-Datei, um zu funktionieren. "Das Flash-Programm enthält nur eine einfache Umleitung, durch die der Browser eine neue Seite aufsucht", erklärt Wood. Noch werde die Methode vor allem für Pharma-Spam verwendet. Allerdings habe MessageLabs auch schon beobachtet, dass sie genutzt wird, um Malware in Form der angeblichen Schutzsoftware "Antivirus XP 2008" zu verbreiten. Das gefährliche an der Methode ist, dass die Umleitungen auf normalen Webseiten platziert werden können. "Die Links sind für Anti-Spam-Software kaum zu erkennen, da sie wie vertrauenswürdige URLs aussehen", erklärt Mark Sunner, MessageLabs Chief Security Analyst. Würde ein Filter die URLs doch abfangen, sei das Risiko von Kollateralschäden sehr hoch, denn auch tatsächlich vertrauenswürdige Links zu dem Webangebot würden abgefangen. Mit einem Prozent am gesamten Spam-Aufkommen im August ist die SWF-Methode erst im Kommen und nutzt derzeit vor allem ImageShack als Host, so Wood. Allerdings rechnet MessageLabs mit einer Ausweitung und das nicht nur im Volumen entsprechender Spam-Mails. "Wir erwarten, dass die Kriminellen anfangen werden, auch Microsofts SkyDrive für das Hosting zu nutzen", meint der Analyst. Das Service werde nämlich schon jetzt für andere Spammer-Tricks verwendet. Generell zeichnet sich ein Trend zum Missbrauch von seriösen Webangeboten durch Spammer ab. So wurde MessageLabs zufolge Googles Webalbum Picasa http://picasa.google.de im August verstärkt genutzt, um Bilder für HTML-Spam zu hosten. Auch hier profitieren die Spammer davon, dass Filter nicht wahllos E-Mails mit Picasa-Links aussortieren können, da sonst auch erwünschte Nachrichten verloren gehen. Manche Webservices machen es den Cyberkriminellen auch leicht, sie zu missbrauchen. "Bei vielen kostenlosen Image-Hosting-Seiten ist nicht einmal eine Registrierung nötig, um Inhalte hochzuladen", meint Wood. (Ende)
PRESSETEXT.TV
BauProfi QUESTER setzt auf Nachhaltigkeit 02.02.2012 MONSTER JOBCORNER
FOCUSTHEMA
SPECIALS
Werbung
middleAdvertising
|