Donnerstag, 22. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Weniger Fliegen, mehr fürs Klima: Zürichs Wirtschaft sucht neue Wege

Sicher spielen im Netz: Warum die Wahl eines Schweizer Casinos entscheidend ist

MINT-Förderung in der Schweiz: Kurs halten trotz rauer See

Behutsame Weiterentwicklung des Wegenetzes in Zermatt

Wirtschaft

Vom Nebenjob zur Marke: Wie sich digitale Selbstvermarktung zur Geschäftsstrategie entwickelt

Homeoffice und Work-Life-Balance: Zwischen Flexibilität und Überforderung?

Von der Altstadt zum Zürichsee: Dein entspannter Wochentrip voller Highlights

Saubere Aussichten: Wie Drohnen die Reinigungsbranche revolutionieren

Ausland

OpenAI nimmt Kurs auf die Emirate: Pläne für KI-Rechenzentren von enormer Dimension

KI-Chips: Tauwetter aus Washington? USA rudern bei Exportregeln zurück

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

Sport

Lenzerheide 2025: Die Weltelite des Mountainbike-Sports und ein emotionaler Abschied

Adrenalin pur in der Schweiz: Die besten Aktivitäten für Adrenalinjunkies

Klare Sicht, sichere Fahrt: Warum eine Brille beim Radfahren Sinn macht

Oakley Sportbrillen: Eine Legende in Design und Funktion

Kultur

Beyond Blue: Eine Basler Entdeckungsreise in die unendlichen Facetten einer Farbe

Die Avantgarde im Blick: Die Sammlung Helga und Edzard Reuter wird versteigert

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Kommunikation

Von Bar bis QR-Code: geeignete Zahlungskombination für kleine Unternehmen einrichten

Präzise Planung, Fortschritt im Blick: Wie Zeiterfassung Projekte zum Erfolg führt

KI im Büro: Produktivitäts-Booster oder Image-Killer?

Smartes Bauen: Tablets als zentrale Steuerung für moderne Gebäudeautomation

Boulevard

Die Insekten-Invasion stoppen: So schützen Sie Haus und Garten im Hochsommer

Haarentfernung im Check: Rasur, Wachs, Epilierer & Co. - Welche Methode überzeugt?

Indische Küche: Eine Reise der Aromen, die Körper und Geist nährt

Padel auf dem Wasser: Arosa plant eine Schweizer Premiere für den Sommer 2025

Wissen

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Das FabLab Luzern: Wo Wissenschaftler auf Nerds treffen

ETH-Bereich 2024: Ziele fast vollständig erreicht - Starker Impuls für Forschung und Lehre

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.audiodateien.com  www.schadsoftware.com  www.strategien.com  www.videoseite.com  www.internetseiten.com  www.downloader.com  www.mausposition.com  www.festplatte.com  www.computerschaedlings.com  www.securitylabs.com  www.netzwerken.com

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

Löchrige Browser-Plugins werden zur Gefahr

Bochum - Die aktuellen Analysen der G Data SecurityLabs zeigen, dass OnlineKriminelle bei der Verbreitung von Computerschädlingen immer stärker auf nicht geschlossene Java-Sicherheitslücken setzen.

fest / Quelle: pte / Montag, 18. April 2011 / 18:13 h

Im gesamten ersten Quartal dominierten entsprechende Schädlinge die Malware-Charts. Allein im vergangenen Monat waren gleich fünf Trojanische Pferde in der Malware Top 10 vertreten, die es auf Schwachstellen in Java oder Java-Skript abgesehen haben. Eine Zunahme verzeichnet der deutsche Hersteller zudem bei manipulierten Webseiten-Rankings durch sog. Clickjacking. Ziel dieser Masche ist es, Nutzer von Suchmaschinen oder sozialen Netzwerken auf infizierte Internetseiten zu locken. In den kommenden Monaten rechnet G Data mit einem weiteren Ausbau beider Strategien. Nicht geschlossene Sicherheitslücken bei Browser-Plugins spielen bei der Infektion von Windows-Systemen eine immer grössere Rolle. Seit Ende vergangenen Jahres schiesst die Malware-Industrie sich auf Schwachstellen in Java ein.

«Anwender sollten daher die automatische Java-Update Funktion nicht deaktivieren und alle Patches umgehend einspielen. Eine Prüfung der installierten Java-Programmversion ist einfach und schnell auf der Webseite  java.com gemacht», so Ralf Benzmüller, Leiter der G Data SecurityLabs. «Seit Monaten beobachten wir zudem einen Anstieg von Computerschädlingen, die Klicks auf Webseiten so manipulieren, dass dadurch z.B. Webseiten-Rankings verbessert werden. Durch solche Clickjacking-Attacken machen sich Schadcode-Seiten in Suchmaschinen und sozialen Netzwerken vertrauenswürdiger als sie es sind.»

++ Clickjacking: Webseiten-Rankings locken auf gefährliche Inhalte Die Manipulation von Webseiten-Rankings bei Suchmaschinen (SEO) und sozialen Netzwerken liegt bei Online-Kriminellen voll im Trend. Durch sogenanntes Clickjacking in sozialen Netzwerken versuchen die Täter mit Schadcode infizierte Webseiten oder Abzockseiten in den Ranglisten auf die oberen Plätze zu bringen. Mit Trojan.JS.Clickjack schaffte es im März 2011 ein derartiger Schädling in die unrühmliche Malware Top 10. Vom Anwender unbemerkt generiert dieser beim Besuch präparierter Internetseiten Klicks auf Facebook «Gefällt mir» Buttons. So gelangen beispielsweise vermeintliche Promi-Seiten bei entsprechenden Suchanfragen in das Top-Ranking des Anbieters.

++ Methodik Die Malware Information Initiative (MII) setzt auf die Kraft der Online-Community und jeder Kunde von G Data Sicherheitslösungen kann daran teilnehmen. Vorrausetzung hierfür: Er muss diese Funktion in seinem G Data Programm aktiviert haben. Wird ein Angriff eines Computerschädlings abgewehrt, so wird dieser Vorfall vollkommen anonym an die G Data SecurityLabs übermittelt. Die Informationen über die Schädlinge werden in den G Data SecurityLabs gesammelt und statistisch ausgewertet.

Informationen zu den Schädlingen der Malware-Top 10

Trojan.Wimad.Gen.1
Dieser Trojaner gibt vor, eine normale .wma Audiodatei zu sein, welche aber nur nach Installation eines speziellen Codecs/Decoders auf Windows-Systemen abgespielt werden kann. Wird die Datei vom Anwender ausgeführt, kann der Angreifer jeglichen Schadcode auf dem System installieren. Die infi-zierten Audiodateien verbreiten sich hauptsächlich über P2P- Netzwerke.

Java.Trojan.Downloader.OpenConnection.AI
Dieser Trojan Downloader ist in manipulierten Java-Applets auf Webseiten zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware enthalten. Der Downloader nutzt die Schwachstelle CVE-2010-0840 aus, um die Java-Sandbox zu umgehen und so lokal Daten schreiben zu können.

Win32.Ramnit.N
Win32.Ramnit.N ist ein klassischer Datei-Infektor, der ausführbare Dataien (.exe), dynamische Biblio-theken (.dll) und auf der Festplatte gespeicherte HTML-Dateien infiziert.



Java sollte auch unbedingt immer aktuell gehalten werden. /

Nach der Ausführung einer in-fizierten .exe-Datei / Laden einer infizierten .dll-Datei wird eine weitere .exe Datei auf den Rechner ko-piert. Zusätzlich wird ein Autostart-Eintrag angelegt, um die infizierte Datei bei jedem Neustart wieder zu aktivieren. Der Infektor verbindet sich per http oder https zu einigen Servern. Das Kommunikationsprotoll weicht aber vom Standard ab.

Der Infektor durchsucht regelmässig jeden lokalen Ordner auf der Festplatte und infiziert einige, wenn auch nicht alle, .exe-Dateien, .dll-Dateien und HTML-Dateien mit einem Dropper. Dieser kopiert den gleichen Datei-Infektor, wie die ursprünglich infizierte Datei. Infizierte HTML-Dateien enthalten ein VB-Skript , das den Infektor kopiert, wenn ein Nutzer die Webseite im IE Browser öffnet, jedoch fragt der IE schon ab Version 6.0, ob das Skript wirklich ausgeführt werden soll.

Worm.Autorun.VHG
Bei diesem Schädling handelt es sich um einen Wurm, der sich mit Hilfe der autorun.inf Funktion auf Windows Betriebssystemen verbreitet. Er benutzt Wechseldatenträger, wie z.B. USB-Sticks oder mobile Festplatten. Er ist ein Internet- und Netzwerkwurm und nutzt die Windows Schwachstelle CVE-2008-4250 aus.

Trojan.AutorunINF.Gen Dies ist eine generische Erkennung, die bekannte und auch unbekannte schädliche autorun.inf Dateien erkennt. Autorun.inf Dateien sind Autostart-Dateien, die auf USB-Geräten, Wechseldatenträgern, CD und DVDs als Verbreitungsmechanismen für Computerschädlinge missbraucht werden.

Java.Trojan.Downloader.OpenConnection.AN
Dieser Trojan Downloader ist in manipulierten Java-Applets auf Webseiten zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche, ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware sein. Der Downloader nutzt die Sicherheitslücke CVE-2010-0840 aus, um aus der Java-Sandbox auszubrechen und Daten auf dem System zu schreiben.

JS:Redirector-EP [ Trj ]
Ein Redirector leitet Besucher von Webseiten auf andere Ziele um. Das Ziel der Umleitung wird z.B. durch Obfuscation-Techniken im JavaScript verschleiert, damit die eigentliche Ziel URL erst im Browser des Benutzers konstruiert wird. Der Rediretor selbst kompromittiert das System des Benutzers nicht, leitet aber ohne Beteiligung des Benutzers auf potentielle schädliche Webseiten um und ist daher ein beliebtes Mittel, um die Quelle des eigentlichen Angriffs zu verschleiern.

Java:Agent-DM [ Trj ]
Diese Java-basierte Malware ist ein Download-Applet, das durch eine Sicherheitslücke (CVE-2010-0840) versucht, Sandbox-Schutzmechanismen zu umgehen, um weitere Schädlinge auf den Rechner nachzuladen. Dadurch, dass das Applet die Sandbox austrickst, kann es zum Beispiel nachgeladene .EXE Dateien direkt ausführen, was ein einfaches Applet nicht könnte, da die Java-Sandbox dies eigentlich unterbinden würde.

Trojan.JS.Clickjack.A
Trojan.JS.Clickjack.A ist ein verschleiertes JavaScript, das in Webseiten eingebunden wurde. Wie der Name suggeriert, verwendet es Clickjacking-Techniken, um den Webseitenbesucher zu einem Klick auf zweifelhafte Links oder Objekte zu bewegen, ohne dass diese es bemerken. Im Fall von Tro-jan.JS.Clickjack.A wird auf der bösartigen Webseite ein unsichtbarer IFRAME erstellt, der den typischen Facebook «Like it!»-Button enthält. Das JavaScript bewegt diesen IFRAME immer mit der Mausposition mit und mit einem Klick auf die Seite,z.B. einen angezeigten «Play» Button auf einer Videoseite, klickt der Nutzer automatisch und unwissend den «Like it!»-Button und aktiviert ihn.

Java.Trojan.Exploit.Bytverify.N
Diese Bedrohung nutzt eine Sicherheitslücke im Java Bytecode Verifier aus und ist in manipulierten Java-Applets, auf Webseiten, zu finden. Durch die Ausnutzung der Sicherheitslücke kann bösartiger Code ausgeführt werden, der dann z.B. den Download von Trojanischen Pferden auslöst. Der Angreifer kann so das System des Opfers übernehmen.

 

 


Links zum Artikel:

Java Überprüfen Sie, wie aktuell ihre Java-Version ist.


In Verbindung stehende Artikel




Hacker droht mit gefälschten Windows-Updates





Cyberkriminelle nehmen Twitter ins Visier





Weniger Cyberkriminalität in der Schweiz





Ansteckungsgefahr beim Surfen nimmt zu - PCs sicherer als Macs





Web 2.0: Identität sehr beliebte Diebesbeute

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Internet

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle Bei Investitionen und im Marketing sind Kennzahlen unerlässlich, um den Erfolg von Massnahmen zu bewerten. ROI, ROMI und ROAS sind drei zentrale Grössen, die Aufschluss über die Rentabilität geben. Doch was genau verbirgt sich hinter diesen Akronymen und wie werden sie angewendet? Fortsetzung


KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Informatik

Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Marketagent setzt auf die Innovationskraft von Glaut Durch den rasanten technologischen Fortschritt bestimmt Künstliche Intelligenz (KI) immer mehr unser Leben und Wirtschaften. Nun erobert sie auch die Welt der Marktforschung. Das renommierte Online Research Institut Marketagent Schweiz geht hierbei einen zukunftsorientierten Schritt und kooperiert mit dem jungen, dynamischen Start-up Glaut. Fortsetzung


Verbrechen

Kanton Bern: Anstieg der Straftaten - Intensivierung der Massnahmen bei Schwerpunkten Am Montag, den 24. März 2025, präsentierte die Kantonspolizei Bern im Rahmen einer Presseveranstaltung die polizeiliche Kriminalstatistik (PKS) 2024 für den Kanton Bern. Fortsetzung


Im Dickicht der Zahlen: Die Entschlüsselung finanzieller Rätsel durch forensische Buchhaltung Die Zahlen erzählen oft mehr als Worte. Wenn finanzielle Unregelmässigkeiten auftauchen, braucht es Detektivarbeit. Forensische Buchhalter entwirren das Geflecht aus Transaktionen, um die Wahrheit ans Licht zu bringen. Fortsetzung


Stellenmarkt.ch
Teamlead Network Engineering Bern Das kannst du bewegen Weiterentwicklung des Bereiches hinsichtlich Personalaufbau und -entwicklung, Erweiterung des technologischen Know-hows...   Fortsetzung

Service Manager C5I 100% Thun Das kannst du bewegen Verantworten des reibungslosen Betriebs der ICT-Services im Bereich von C5I Lösungen Sicherstellen der hohen...   Fortsetzung

Mitarbeiter Badeaufsicht Was Sie bewegen können: Sicherheit im Freibad Wasser- oder Betriebsaufsichten Erste Hilfe bei gesundheitlichen Problemen der Badegästen Intervention...   Fortsetzung

Senior Network Engineer % Dübendorf ZH Das kannst du bewegen Aktiver Beitrag als Fachspezialist/ in im Bereich kritischer Netzwerk-Infrastruktur Beratung interner und...   Fortsetzung

Applikation Entwickler - Rpa Job description: Ihre Mission: Detailanalyse und Re-Design von Prozessen unserer internen Kunden (Beratung/ Business Analyse) Design & Implementation...   Fortsetzung

Leitung Verkehrsdienst Die Kroo Security AG ist ein Sicherheitsunternehmen mit Sitz in Muttenz BL, Bern und Zürich. Das Unternehmen beschäftigt rund 180 Mitarbeitende und...   Fortsetzung

System Engineer 80 - 100 % Departement: Finanzen & Services Arbeitsbeginn: Per sofort oder nach Vereinbarung Aufgaben Wir sind im Team verantwortlich für die Bereiche IT...   Fortsetzung

Datenbank- Und Applikationsentwicklerin für den Bereich DNA-Sequenzierung In Ihrer neuen Tätigkeit bilden Sie die Labor- und Produktionsprozesse ab, dazu betreuen und entwickeln Sie: Unsere...   Fortsetzung