Malware über Pcwelt.de verbreitet

Wie golem.de berichtete haben Angreifer die Website der PC – Welt zur Verbreitung von Malware missbraucht. Seit dem 26. Januar 2013 haben Chrome und auch Firefox beim Besuch der Website vor Malware gewarnt. Die Angreifer nutzten dabei eine Sicherheitslücke, um eine manipulierte Version der Javascript – Datei require.js auf den Servern anzulegen.
Diese löste eine iFrame-Injection auf allen Seiten aus, worüber der Schadcode, das Redkit Exploit - Kit, nachgeladen wurde und die Benutzerkontensteuerung von Windows ausschaltete. Die Experten von PC Welt gaben an, dass Pcwelt.de zwischenzeitlich wieder Malware frei sei, man arbeite aber noch an der Beseitigung der Sicherheitslücke. Möglicherweise werden aber noch einzelne Subdomains von Browsern als Malware – Gefahr eingestuft werden.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben