computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Neuer Angriffsvektor

Hacker füllen Zwischenablagen von Windows-PCs und Macs

20.08.2008 um 14:46 Uhr
Autor(en): Thomas Cloer.
Vermutlich mit Hilfe des allgegenwärtigen Flash Players von Adobe Systems haben Hacker begonnen, die Zwischenablagen ("Clipboards") von PCs und Macs mit dubiosen URLs zu füllen.

Das berichten Experten der britischen Security-Firma Sophos. Sie vermuten, dass dazu der Flash-Befehl "setClipboard" verwendet wird. Der Aufruf erfolgt dabei über Flash-Werbung, die mit bösartigen Skripts infiziert und ins Ökosystem der Web-Werbung eingeschleust wurde (offenbar auch auf populären und seriösen Sites).

Die in die - für gewöhnlich unsichtbare - Zwischenablage eingefügten URLs verweisen wiederum auf Web-Seiten mit Schadcode (Malware), genauer vorgeblicher Security-Software. Ein ahnungsloser Internetnutzer kann beispielsweise darauf geleitetet werden, wenn er den Inhalt des Clipboards in die Adresszeile seines Browsers einfügt.

Die "Vergiftung" der Zwischenablage wurde bereits in mehreren Nutzerforen gemeldet, unter anderem bei Apple. Besonders gemein an der Attacke ist die Tatsache, dass der ins Clipboard eingefügte bösartige URL offenbar längere Zeit erhalten bleibt, selbst wenn der Nutzer durch Kopieren eigentlich einen neuen Inhalt in die Zwischenablage befördert.

Laut Graham Cluely, Senior Technology Consultant bei Sophos, lässt sich die Zwischenablage leeren, indem man der Browser schließt. Teilweise genügt es auch, die Registerkarte ("Tab") zu schließen, in der die Seite mit der infizierten Flash-Werbung läuft. Firmen empfiehlt Cluely zusätzlich, eine Web-Filterung für die Seiten mit den gefälschten Sicherheitsprogrammen einzusetzen.



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security