Weitere Artikel
Aktuelle Phishing-Attacke

Achtung bei unbekannten Kontaktanfragen über LinkedIn

Spam-Mails sind bei Cyber-Kriminellen sehr beliebt und werden von den Tätern nicht nur für Phishing-Attacken genutzt, sondern auch zur Initiierung von Schadcode-Angriffen. Dabei werden die Mail-Empfänger auf eine präparierte Webseite gelockt um den Rechner mit einem Schadprogramm zu infizieren.

Im aktuellen Fall setzen die Täter auf den Versand von angeblichen Kontaktanfragen des sozialen Netzwerks LinkedIn. Die verschicken Mails enthalten Links zu Webseiten, auf denen Exploit-Kits hinterlegt sind. Besucht ein Mail-Empfänger eine dieser Seiten, wird der Rechner auf Schwachstellen in der installierten Software hin überprüft, z.B. nicht installierte Patches. Ist die Suche erfolgreich, wird beliebiger Schadcode nachgeladen, um z.B. Zugangsdaten zu Online-Bankkunden oder Mail-Postfächer zu stehlen. G Data Kunden sind vor den gefährlichen Webseiten geschützt. Dennoch rät der deutsche IT-Security-Hersteller dazu, den Rechner mit Hilfe von bereitgestellten Updates für das Betriebssystem und die installierten Programme stets auf dem aktuellsten Stand zu halten.

Exploit-Kits als profitables eCrime-Geschäft

Der Einsatz von Exploit-Kits ist bei Cyber-Kriminellen beliebt um Schwachstellen in PCs zu ermitteln und sie anschließend für gezielte Schadcode-Angriffe auszunutzen. Dabei lassen sich Exploit-Kits auch von nicht so erfahrenen Online-Tätern leicht einsetzen. In speziellen Untergrund Märkten wird daher eine Fülle von Exploit-Kits und ganze Angriffs-Pakete angeboten, die alle nötigen Dienstleistungen enthalten, die für einen Angriff nötig sind.

Sicherheitstipps für Internetnutzer

  • Der Einsatz einer aktuellen und umfassenden Sicherheitslösung mit einem Virenscanner, Firewall, Web- und Echtzeitschutz gehört zur Grundausstattung eines PCs. Diese sollte auch ein Spam-Filter zur Abwehr ungewollter Spam-Mails umfassen.
  • Das installierte Betriebssystem und die eingesetzte Software sollten durch regelmäßige Updates immer auf den neuesten Stand gehalten werden um Sicherheitslücken durch veraltete Programme zu schließen.
  • Spam-Mails sollten am besten umgehend und ungelesen gelöscht werden. Darin enthaltene Links und Datei-Anhänge sollten nicht angeklickt werden, die könnten geradewegs in die Schadcode-Falle führen.

Quelle: G-Data

(Redaktion)


 


 

Exploit-Kits
LinkedIn
Kontaktanfragen
Spam
Rechner
Webseite
Sicherheitslösung
Schwachstellen
Links
Schadcode-Angriffe
PCs
Programme

Passende Artikel suchen

Finden Sie weitere Artikel zum Thema "Exploit-Kits" - jetzt Suche starten:

Kommentar abgeben

Bei einer Antwort möchte ich per E-Mail benachrichtigt werden

 
 

 

Entdecken Sie business-on.de: