Erneut sind tausende von Usern Opfer groß angelegter Phishing-Attacken geworden: Ein raffinierter Verbrecherring greift dabei die Passwörter der User von mehr als 50 Geldinstituten und eCommerce-Sites ab, pro Tag fallen über 1000 User darauf herein. Die Spur führt nach Russland und - erneut - nach Deutschland.
Der Angriff basiert auf einer bekannten Windows-Lücke und ist nur auf nicht gepatchten Systemen erfolgreich. Gelingt der Angriff, wird ein Trojaner geladen, der weitere Malware von russischen Servern lädt.
Unter den Websites, die den Schad-Code verbreiten, befinden sich neben englischen und russischen auch deutsche Domains. Kürzlich erst ging der größte Angriff auf das DNS-System seit 2002 mutmaßlich ebenfalls von deutschen Servern aus.
Die Malware sendet Benutzernamen und Passwörter an einen russischen Server, sobald User versuchen sich bei den betroffenen Banken oder eCommerce-Unternehmen anzumelden.
Dieser Server fungiert gleichzeitig als Botcontroller, der die infizierten PCs steuert und weitere Attacken vorbereiten und auslösen kann.
Quelle: Websense
Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge
offensichtlich wissen es noch nicht alle leute.
aber mal ganz ehrlich. ich glaub die banken und browser hersteller wollen doch gar nicht, dass man sicher online banken kann.
die werden schon einen deal mit irgendwelchen dubiosen geschäftsleuten haben.
die neue sicherheitslücke vom IE ist da ja mal wieder ein paradebeispiel.
ich versteh auch noch nicht, warum die banken nicht endlich auf sicherere verfahren umsteigen. gibt ja immer noch genug wo es nur pin und tan gibt.
das ist schlicht und ergreifend fahrlässig.
wer sich onlinebanking zulegt muss sich der gefahr bewusst sein.
lasst einfach die finger davon, wenn ihr keine ahnung habt, oder haltet dann einfach den mund, wenn ihrs verbockt habt.