Autor Thema: Google-Anzeige als Trojanisches Pferd  (Gelesen 746 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Google-Anzeige als Trojanisches Pferd
« am: 31 Dezember, 2004, 13:35 »
Vorsicht beim Klick auf Google-Anzeigen, sonst kann man ungewollt auf einer Trojaner-Seite landen. Wer auf Google nach "Preisvergleich" sucht, erhält auf der rechten Seite eine Liste mit Google-Anzeigen. Die wirbt für eine "sichere" Einkaufsmöglichkeit:

Kaufen
Sicher einkaufen mit Preisvergleich
Ueber 3,5 Mio Angebote & 500 Shops.
www.evita.de/onlineshopping

Doch wer darauf klickt, landet nicht etwa beim Online-Shopping von Evita, sondern auf einer Seite, auf der sich die blonde Anke auf einer Couch räkelt. Und während der unbedarfte Anwender noch versucht, den mit seltsamen Umlauten verunstalteten Text über die Probleme schöner Menschen zu verstehen, läuft im Hintergrund schon ein Skript. Das nutzt den bekannten IFrame-Pufferüberlauf des Internet Explorer, um einen Trojaner auf dem System zu installieren. Auf Windows-Systemen ohne aktuelle Patches (MS04-040 oder XP Service Pack 2) lädt der Internet Explorer dieses Programm vollautomatisch, ohne weiteres Zutun des Anwenders.

Es ist derzeit nicht klar, wie diese heimtückischen Anzeigen auf die Google-Seite gelangen konnten und wo sie noch erscheinen. Da man vor dem Klick darauf nicht erkennen kann, wohin der Link führt, lassen sich die Trojaner-Anzeigen auch nicht ohne weiteres identifizieren. Heise Security hat Google bereits benachrichtigt und um eine Entfernung der Anzeigen gebeten. Windows-Anwender sollten zu ihrem eigenen Schutz unbedingt die aktuellen Microsoft-Patches einspielen.

Quelle : www.heise.de
« Letzte Änderung: 31 Dezember, 2004, 13:36 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Vorsicht bei Google
« Antwort #1 am: 02 Januar, 2005, 13:32 »
Auch 48 Stunden nach der Benachrichtigung durch heise Security hat Google die trojanischen Anzeigen nicht gestoppt, die versuchen, Sicherheitslücken des Internet Explorer auszunutzen. Zwar erscheint beim Klick auf die Anzeigen jetzt statt der blonden Anke eine Fehlermeldung "Error404", doch auch in diese Seite ist ein Skript eingebettet, das altbekannte Sicherheitslücken des Internet Explorer ausnutzt. Die Autoren haben sich einige Mühe gegeben und den gefährlichen Script-Code gleich mehrfach verschleiert.

Die Anzeigen erscheinen seit über zwei Tagen, wenn man auf google.de nach "Preisvergleich" oder "Gebraucht PC" sucht. Gleich rechts oben präsentiert Google eine Anzeige, die angeblich zum Evita Onlineshopping beziehungsweise computerclassic.de führt.

Mehr

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Cookie

  • Premium-Cubie
  • ****
  • Beiträge: 374
  • Hier ist immer was los!
Re:Google-Anzeige als Trojanisches Pferd
« Antwort #2 am: 02 Januar, 2005, 14:16 »
Ich hatte bis vor Kurzem auch noch Google als Startseite....

Jetzt habe ich wegen der nervenden Müll-Vordrängler die bei jeder Suche die ersten 2 Seiten bevölkern auf Seekport umgestellt und finde da ohne grosse Mühe das Gesuchte!

Für Tips zu anderen guten Suchmaschinen bin ich aber noch dankbar ;)

Happy New Year

  ;) Cookie  ;)

Offline bladel

  • Premium-Cubie
  • ****
  • Beiträge: 443
Re:Google-Anzeige als Trojanisches Pferd
« Antwort #3 am: 02 Januar, 2005, 14:20 »
http://www.metager.de/
benutze es allerdings nicht mehr so oft
AMD X2 4200+ K8N Neo4 Platinum DDR-400 2GB ATI x1950 Pro 250+500+750GB Skystar2 WinXP SP3  
AMD X2 5400+ GA-MA78GM-S2H DDR2-800 4GB ATI HD3850 80+640GB Vista SP2 32bit
Nokia dBox 2 Avia 500
Xbox X-Changer 2.5 XBMC 9 200GB
Xbox X-Changer 2.5 XBMC 9 80GB

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re:Google-Anzeige als Trojanisches Pferd
« Antwort #4 am: 03 Januar, 2005, 16:27 »
Google entfernt Trojaner-Anzeigen

Suchmaschinenbetreiber Google hat die Anzeigen gestoppt, die versuchen, Sicherheitslücken des Internet Explorer auszunutzen. In den letzten Tagen zeigte Google bei verschiedenen Suchbegriffen, zum Beispiel "Preisvergleich" oder "Gebraucht PC", am rechten Rand kontextsensitve Anzeigen seines AdWords-Partnerprogramms an, die auf Seiten mit schädlichem JavaScript verwiesen. Klickte man mit einem Internet Explorer auf einen der Links, so versucht ein JavaScript, auf dem System Spyware zu installieren. Auch unter den normalen Suchergebnissen fanden sich viele Seiten mit Trojanern.

Google hat am heutigen Montag, fast 72 Stunden, nachdem heise Security das Unternehmen auf das Problem aufmerksam gemacht hatte, reagiert und alle in der heise-online-Tickermeldung genannten Anzeigen und Sites des Volltextindex entfernt. Man gehe dem Problem nach und untersuche auch weitere Anzeigen, so Google-Pressesprecher Stefan Keuchel gegenüber heise online. Dass die Reaktion so lange gedauert hat, führt Keuchel auf die schwache Besetzung am Wochenende zurück. Google will den Fall weiter verfolgen und rechtliche Schritte gegen die Betreiber der Anzeigen einleiten, falls dies Aussicht auf Erfolg verspricht.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )