Cracker pflanzen Malware-Umleitung Halbe Million Websites betroffen

Seit Mitte letzter Woche hat ein Script, das Besucher von harmlosen Websites zu Malware-Schleudern umleitet, eine halbe Million Websites erobert – darunter eine Seite des US-Sicherheitsministeriums.

eine Seite des Departement of Homeland-Security weist den Script-Wurm auf

Am Freitag zeigte TheRegister, dass unter anderem auch eine Webseite des Departement of Homeland Security – jener US-Regierungsinstanz, welche auch für Cyber-Sicherheit zuständig ist – von dem aggressiven Script befallen ist:

Es leitet Besucher um auf eine von Malware strotzende Website. eine halbe Million Websites soll bereits nach Tagen betroffen gewesen sein, ergab eine Google-Suche. Anfällig für die Einschleus-Methode sind Server, die mit MSSQL betrieben werden, namentlich .asp-Seiten. Die drei Websites, auf die umgeleitet wurde, sollen seit Freitag grösstenteils inaktiv sein – möglicherweise, so TheRegister, weil sie vom Ansturm nichtsahnender “Besucher” überrannt worden seien.

Der Mechanismus des Umleitungs-Scripts basiert darauf, dass der Code zu weiten Teilen in Hexadezimal-Schreibweise eingeschleust und vom Server selber übersetzt und in die Datenbank geschrieben wird. Das funktioniert nur auf Servern, welche Benutzereingaben nicht vollständig überprüfen – was angeblich vor allem mit MSSQL und weit weniger bei der OpenSource-Datenbank MySQL der Fall sein soll.

Antiviren-Software-Hersteller Fsecure schreibt:

Bisher haben wir nur infizierte Websiten auf Servern angetroffen, die Microsoft IIS webserver und Microsoft SQL Server verwenden. Denken Sie daran, dass dieser Angriff keine Sicherheitslücken in diesen beiden Applikationen ausnützt. Er wird vielmehr durch schlecht verfassten ASP und ASPX (.net) Code ermöglicht.

Experten sind vom Ausmass der Attacke überrascht und rechnen damit, dass die “Aufräumarbeiten” sehr lange dauern werden: Wer kein Backup der Datenbank einspielen kann, müsse von Hand jeden vom Script überschriebenen Eintrag suchen und löschen.

Fsecure-Weblog: Massiver SQL-Angriff
The Register: Website der Homeland-Security gehackt
Hacker-Zine: Wie das HEx-Script funktioniert

Mehr lesen

10.9.2008, 8 KommentareSchlage Internet-Schloss:
Mein Hausschloss phont home

Der Schlosshersteller Schlage schlägt mit den ersten elektronischen Türschlössern zu, die sich per Internet steuern lassen.

Sony Microvault Style USB-Sticks: Speichern mit Stil

8.2.2011, 4 KommentareSony Microvault Style USB-Sticks:
Speichern mit Stil

Sony bringt mit den Microvault Style USB-Sticks besonders kleine und leichte Datenträger auf den Markt, die in drei Farben und drei Speicherkapazitäten erhältlich sind

LaCie Rugged 3.0 externe Festplatte: Stoßfest, schnell und zukunftssicher

28.4.2010, 2 KommentareLaCie Rugged 3.0 externe Festplatte:
Stoßfest, schnell und zukunftssicher

Die neue LaCie Rugged 3.0 externe Festplatte mit USB 3.0-Anschluss und soll einen Sturz aus über 2 Meter überstehen.

USB-Sofa-Filesharing: Sperriger USB-Stick

1.12.2009, 2 KommentareUSB-Sofa-Filesharing:
Sperriger USB-Stick

Ein Sofa mit USB-Anschlüssen und 14 GB Speicher ist nicht gerade transportabel, hat aber auch einen anderen Einsatzgrund.

Sony PSN: Ein Unglück kommt selten allein

19.5.2011, 3 KommentareSony PSN:
Ein Unglück kommt selten allein

Sonys neueingesetzte Passwort-Reset Webseite ist offline, weil es einen URL Exploit nutzte. Es sei angeblich kein Hackerangriff aufgetreten.

Symbian S60 5th: Custom Firmware ermöglicht unerlaubten Fernzugriff

10.12.2010, 3 KommentareSymbian S60 5th:
Custom Firmware ermöglicht unerlaubten Fernzugriff

In der Symbian S60 5th Edition Firmware versteckt ein Hacker eine Backdoor.

Premiere vs. Kathrein: Sat-Receiver-Hersteller auf 26 Millionen € verklagt

22.3.2009, 2 KommentarePremiere vs. Kathrein:
Sat-Receiver-Hersteller auf 26 Millionen € verklagt

Der Schuldige an den schlechten Abozahlen von Premiere ist für Murdoch endlich gefunden: Prof. Dr. Dr. h.c. Anton Kathrein aus Rosenheim.

The Console Wars: Xbox 720 vs PlayStation 4

3.4.2012, 9 KommentareThe Console Wars:
Xbox 720 vs PlayStation 4

2013 geht der Zweikampf zwischen Microsoft Xbox und Sony PlayStation in die nächste Runde. Bislang gibt es zu den oftmals "Xbox 720" und "PlayStation 4" genannten Konsolen nur Gerüchte. Von welcher kommenden Konsole erwartet ihr euch mehr?

14.3.2012, 0 KommentareMicrosoft Universal Translator:
Völkerverständigung à la Star Trek

Stell dir vor, du kannst dich ab sofort in 26 Sprachen dieser Welt unterhalten – ohne dafür etwas zu lernen. Eine Software übernimmt die Hauptarbeit für dich. Klingt nach Star Treks «Universal Translator»? Microsoft will ihn uns bringen.

Microsoft Mobile Keyboard 5000 im Test: Ganz schön krummes Ding

12.3.2012, 1 KommentareMicrosoft Mobile Keyboard 5000 im Test:
Ganz schön krummes Ding

Microsofts Mobile Keyboard 5000 soll das Tippen angenehmer machen. Die kabellose Tastatur verbindet sich über Bluetooth mit Tablet, Smartphone oder Rechner und ist ergonomisch gebogen. Wir haben sie getestet.

Bartels Sharemouse: Eine Maus kontrolliert viele Rechner

28.3.2012, 6 KommentareBartels Sharemouse:
Eine Maus kontrolliert viele Rechner

Mit einer einzigen Maus und Tastatur kann man dank Sharemouse bis zu 26 Computer gleichzeitig kontrollieren - nebeneinander, ohne Umschalten, und sogar mit unterschiedlichen Betriebssystemen.

Microsoft Mouse: Mäuse ohne Grenzen

13.9.2011, 5 KommentareMicrosoft Mouse:
Mäuse ohne Grenzen

Unter dem Namen "Mouse without Borders" hat ein Team von Microsoft ein geniales neues Konzept vorgestellt.

Windows-7-Tipp: Sage Thumb für den Explorer

10.8.2011, 1 KommentareWindows-7-Tipp:
Sage Thumb für den Explorer

Mit dem kleinen Programm Sage Thumb kann man dem Windows Explorer endlich beibringen, das alle Bildformate erkannt werden.

Seagate GoFlex Satellite: Kabellose Festplatte für iPad und Co.

18.5.2011, 7 KommentareSeagate GoFlex Satellite:
Kabellose Festplatte für iPad und Co.

Seagate hat die mobile Festplatte GoFlex Satellite angekündigt, die sich auch unterwegs kabellos mit auch Tablets und Smartphones wie iPad, iPhone und Co. verbindet und so deren Kapazität um 500 MB erweitert

Verbatim Store\'n Go USB 3.0 External SSD 32 GB im Test: SSD heißt \

16.5.2011, 4 KommentareVerbatim Store'n Go USB 3.0 External SSD 32 GB im Test:
SSD heißt "SuperSchnelleDaten"

Speicherspezialist Verbatim hat seine Store’n Go Reihe externer Datenträger um die USB 3.0 External SSD erweitert. Wir haben uns das kleine SSD-Laufwerk genauer angesehen

PQI Intelligent Drive U819V: Kleinster USB 3.0-Stick der Welt

9.5.2011, 0 KommentarePQI Intelligent Drive U819V:
Kleinster USB 3.0-Stick der Welt

PQI sitzt in Taiwan und stellt laut eigener Aussage den momentan kleinsten USB 3.0-Stick der Welt her, das Intelligent Drive U819V.

Test ArchiCrypt Anti-Bundestrojaner: Wird abgehört?

11.10.2011, 10 KommentareTest ArchiCrypt Anti-Bundestrojaner:
Wird abgehört?

Der Chaos Computer Club hat entdeckt, dass ein sogenannter Bundestrojaner auf Rechnern «verdächtiger Personen» installiert worden ist. Wir haben eine in Rekordzeit fertig gestellte Antibundestrojaner-Software getestet.

Microsoft Security Essentials: Kostenloser Rundumschutz

5.10.2009, 4 KommentareMicrosoft Security Essentials:
Kostenloser Rundumschutz

Microsoft Security Essentials sollen unter Windows vor Viren, Rootkits und anderen Bedrohungen schützen.

Symantec Norton Internet Security und Antivirus 2010: Schwarmwissen gegen Viren

26.9.2009, 0 KommentareSymantec Norton Internet Security und Antivirus 2010:
Schwarmwissen gegen Viren

Die neuesten Versionen der Programme verwenden auch Erkenntnisse der "Cloud".

Diesen Artikel kommentieren

Wir sind sehr an einer offenen Diskussion interessiert, behalten uns aber vor, beleidigende Kommentare sowie solche, die offensichtlich zwecks Suchmaschinenoptimierung abgegeben werden, zu editieren oder zu löschen. Mehr dazu in unseren Kommentarregeln.

  • Neuerdings auf Twitter

  • Über neuerdings.com

    Die tägliche Dosis Technik. Wir melden nicht nur das Erscheinen neuer Gadgets, sondern testen sie aus Anwendersicht.

  • Autoren