Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   Drive-by-Installation (https://www.trojaner-board.de/90880-drive-by-installation.html)

AdminBot 17.09.2010 13:59

Drive-by-Installation
 
Was ist eine Drive-by-Installation?

Die sog. Scareware installiert sich während des Websurfens (im Hintergrund) "wie von selbst" auf dem System, ohne dass es einer Aktion des Benutzers - z.B. Klicken oder Downloaden - bedarf. Solche Infektionen nennt man auch "Drive-by-Infektionen", weil sie "beim Vorbeisurfen" passieren.


Wie ist eine 'Software-Installation' einfach so möglich?

Dies geschieht in nahezu allen Fällen durch das Ausnutzen von vorhandenen Sicherheitslücken. Das kann eine Lücke im System selbst sein (Windows & Internet Explorer), eine Lücke im Browser selbst oder eine Schwachstelle in einer sog. Drittanbietersoftware wie Player, dem PDF-Reader oder anderen Plugins, die als Zusatzsoftware in den Browser eingebunden sind.





Als Beispiele der oft genutzten Schwachstellen:
  • Browser: Internet Explorer, Firefox, Opera, Chrome, Safari etc.
  • Browser-Plugins: Adobe Flash & Shockwave, Adobe Acrobat Reader, Java, Quicktime Player, auch diverse Toolbars etc.
Im Laufe der Zeit werden in allen solchen Anwendungen immer wieder Sicherheitslücken entdeckt, die die Softwarehersteller in aller Regel in neuen Versionen der Software beheben. Werden die aktualisierten Versionen nicht vom Benutzer zeitnah eingespielt - eines genügt bereits - bleibt mit alten Versionen auch die Sicherheitslücke auf seinem System.

Durch diese Löcher können dann Schädlingsverbreiter die Malware auf die Systeme von Internetnutzern einfach einschleusen, wenn diese eine entsprechend manipulierte Webseite aufrufen. Da viele User nicht mit einem eingeschränkten Benutzerkonto, sondern als Admin unterwegs sind, hat auch die Malware direkt Admin-Rechte zur Verfügung.

Fakt ist: zu dem Zeitpunkt, wenn die Scareware bemerkt wird, ist diese bereits auf dem System installiert und aktiv. Es handelt sich dann nicht mehr um bloße Animationen im Browser, die man wegklicken könnte, sondern eine richtige Infektion.

Die installierte Scareware fordert den Benutzer zum Kauf dieser Fake-Software und zu weiteren Downloads auf - beides sollte man strikt unterlassen, denn durch den Kauf wird die Software keinesfalls das tun, was sie vorgeblich verspricht.


Schutzmaßnahmen:
- http://www.trojaner-board.de/105213-...tellungen.html
- PluginCheck
- http://www.trojaner-board.de/83959-s...ector-psi.html
- http://www.trojaner-board.de/71542-a...sandboxie.html

Da GuRu 17.09.2010 14:18

Drive-by-Installation
 
Aktualisiert 29.09.2010


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129