de.hideout-lastation.com
Paradies Für Designer Und Entwickler


Stegano - Malware, die allen Internet Explorer-Benutzern bekannt ist

Forscher haben eine bösartige Malware entdeckt, Stegano genannt, die Millionen von unwissenden Benutzern von Internet Explorer über beliebte Websites ins Visier genommen hat. Der gruseligste Teil dieser Malware ist, dass sie zwei Jahre unentdeckt bleibt, bevor es jemand entdeckt .

Steganos Angriffe beginnen als javascript-infizierte Werbung für eine Screenshot-App namens "Broxu" und ein Datenschutz-Tool namens "Browser Defense" . Diese Anzeigen werden dann in größere Werbenetzwerke verschoben und erscheinen später auf wichtigen Nachrichtenwebsites, die möglicherweise von Millionen unwissender Nutzer besucht werden.

Wenn die infizierte Anzeige erscheint, scannt Stegano, extrahiert und führt dann einen Code aus, der eine bekannte Internet Explorer-Sicherheitslücke ausnutzt. Sobald es bestätigt, dass die Umgebung, in der es läuft, in der Tat anfällig ist, würde Stegano einen Ein-Pixel-iframe außerhalb des Bildschirms laden, der den Benutzer auf seine Zielseite umleitet.

Die Zielseite lädt dann eine Datei, die drei verschiedene Flash-Schwachstellen ausnutzen kann.

Sobald Stegano weiß, dass Ihre Maschine anfällig ist, wird eine spezielle GIF-Datei angezeigt, die zwischengespeicherte Daten enthält . Dieses bösartige Bild kann beim Vergrößern erkannt werden, da es einen QR-ähnlichen Code enthält, der für das bloße Auge nicht besonders sichtbar ist.

Schließlich wird eine letzte Sicherheitsüberprüfung durchgeführt, die nach Sicherheitssoftware sucht. Wenn der Scan nichts entdeckt, was ihn offen legen könnte, würde die Malware die Payload herunterladen und starten, so dass die infizierten Maschinen mit einer Backdoor, einem Keylogger, einem Screenshot-Maker und einem Videomaker ausgestattet wären .

Da Stegano darauf vertraut, dass Internet Explorer und Flash funktionieren, ist die einfachste Vorsichtsmaßnahme, beides zu vermeiden. Forscher haben auch erwähnt, dass die Malware durch eine vollständig gepatchte Software, dh "eine zuverlässige, aktualisierte Internet-Sicherheitslösung", vermieden werden kann .

Quelle: ESET

20 kreative Anwendungen von Lego, die Sie sehen müssen

20 kreative Anwendungen von Lego, die Sie sehen müssen

Die Welt wird Lego wahrscheinlich nie müde werden, auch wenn es auf jeden Fall schmerzt, wenn man auf einen tritt. Schmerzhafte Fußmassage beiseite, das beliebte Ziegelsteinspielzeug verblüfft uns immer wieder mit den vielen Dingen, die wir damit schaffen können, von Megastrukturen bis hin zu Filmszenen.Der

(Tech- und Design-Tipps)

So führen Sie einen Notfallneustart in Windows 8 aus [Quicktip]

So führen Sie einen Notfallneustart in Windows 8 aus [Quicktip]

Das Herunterfahren von Windows ist fast unmöglich. Manchmal müssen Sie auf die Zeitüberschreitung warten, zu anderen Zeiten werden Sie aufgefordert, diese Datei zu speichern und das Dokument zu schließen, und das Schlimmste ist, wenn Sie die vielen Windows-Updates durchgehen müssen, die Ihrem Rechner zugewiesen sind. Für

(Tech- und Design-Tipps)