Risiko-Plugins Flash und PDF werden zum Angriffsziel

Malware attackiert Flash-, PDF- und Quicktime-Plugins

26.11.2010 | Redakteur: Peter Schmitz

Malware attackiert Flash-, PDF- und Quicktime-Plugins
Schwachstellen in Browser-Plugins wie Flash, Acrobat oder Quicktime sind heute ein einfaches und lohnendes Hauptangriffsziel für Cyberkriminelle.

Um einen Opfer-Computer zu übernehmen, muss es einem Angreifer mithilfe einer Sicherheitslücke gelingen, Schadsoftware auf dem PC zu installieren. Die ersten Angriffe dieser Art richteten sich gegen den Internet Explorer oder andere Windows-Komponenten. Heute geraten zunehmend Browser-Plungins wie Flash, Acrobat oder Quicktime ins Visier der Angreifer.

Angriffe gegen Sicherheitslücken in Windows, im Internet Explorer oder in anderen Systemkomponenten sind ein guter Weg um Zugang zum System zu erlangen, da eine Schwachstelle hier oft tiefe Eingriffe ins System erlaubt.

Seit wenigen Jahren haben Kriminelle aber einen effizienteren Angriffsvektor gefunden. Denn ein Internet-Explorer-Exploit bleibt wirkungslos bei allen potenziellen Opfern, die Firefox verwenden, und umgekehrt gilt dasselbe. Was aber alle Nutzergruppen gemeinsam haben, sind bestimmte Browser-Plugins, und hier setzen Viren-Autoren an.

Betroffen sind insbesondere zwei Standardprogramme von Adobe, nämlich das Flash-Plugin und der Adobe Reader für PDFs. Angriffe mit gezinkten PDFs erfolgen häufig per Spam-Spam


Abwehr von Drive-by-Attacken

Leider ist dies die ungefährlichere Angriffsform. Die meisten Attacken erfolgen mithilfe so genannter Drive-by-Downloads: Allein der Besuch einer Website reicht, um das eigene System zu infizieren: Der Angreifer schiebt dem Besucher die vergiftete Datei zu. Im Falle von PDFs hilft es, die Anzeige von PDFs im Browser abzuschalten. So ist wenigstens noch eine eigene Handlung (nämlich der explizite Aufruf des PDFs) notwendig, um die Infektion auszulösen.

Schwieriger ist die Angelegenheit bei Flash-Dateien, die stets im Browser angezeigt werden und die auf sehr, sehr vielen Websites Anwendung finden. Zwar gibt es Tipps, bei offensichtlich illegitimen Flash-Inhalten („Soll Ihr Computer JETZT auf Viren gescannt werden?“) niemals auf „Ja“ oder „Nein“ zu klicken, sondern den Dialog per Klick aufs „X“ zu beenden.

Seite 2: Alternativ-Plugins als rettender Ausweg?

1  |  2  |  nächste Seite
Bewerten Sie diesen Artikel  
KOMMENTARE ZU DIESEM ARTIKEL
Wussten Sie, dass die größte Gefaht für ihre Client-Systeme nicht von System- oder...  lesen
posted am 26.11.2010 um 14:29 von Peter Schmitz


Mitdiskutieren
LESERBEWERTUNG:

 
 

 
 

Wir beraten Sie gerne:

Gerald Höfer, DATSEC

Gerald Höfer
Chief Marketing Officer
ESET-Produkte Germany

marketing@datsec.de





ESET in Germany
Exclusive distributed by
DATSEC Data Security e. K.

Talstr. 84
07743 Jena
Deutschland

Telefon: +49 (0)3641 3114-250
Telefax: +49 (0)3641 3114-299

WEITERE INHALTE ZUM THEMA
Über ESET

ESET


Der slowakische Antivirenhersteller ESET schützt seit 1992 mit modernsten Antivirenlösungen Unternehmen und Privatanwender vor Malware aller Art. Das Unternehmen gilt - dank der vielfach ausgezeichneten ThreatSense-Engine - als Vorreiter bei der proaktiven Bekämpfung selbst unbekannter Viren, Trojaner und anderer Bedrohungen.

Die hohe Malwareerkennung und Geschwindigkeit sowie eine minimale Systembelastung zeichnen die Top-Produkte ESET NOD32 Antivirus und ESET Smart Security aus. Inzwischen vertrauen mehr als 125 Millionen PC-Anwender weltweit den ESET-Lösungen.

ESET beschäftigt in seiner Unternehmenszentrale in Bratislava (Slowakei) und in der Niederlassung in San Diego (USA) mehr als 500 Mitarbeiter. ESET betreibt zudem eigene Büros in Prag (Tschechische Republik), Bristol (UK) und Buenos Aires (Argentinien). ESET-Lösungen sind über ein weltweites Partnernetzwerk in mehr als 160 Ländern vertreten. Exklusiver Distributor in Deutschland ist DATSEC Data Security e.K. aus Jena.

Über DATSEC


DATSEC Data Security e.K. entwickelt und vertreibt Produkte und Dienstleistungen im Bereich IT-Sicherheit. Im Herbst 2001 schloss DATSEC mit ESET, einem weltweit agierenden Hersteller von Sicherheitssoftware, eine strategische Partnerschaft. Deren Kern bildet die gemeinsame Vermarktung der Produktfamilien NOD32 Antivirus und ESET Smart Security.

Als Exklusiv-Distributor von ESET-Produkten für Deutschland zeichnet sich DATSEC insbesondere durch seine langjährige Erfahrung auf dem Gebiet der Computersicherheit aus. Eine kontinuierlich wachsende Zahl von Anwendern sowie zahlreiche Auszeichnungen bestätigen die Entscheidung für den Hersteller und die Produktfamilie. DATSEC arbeitet im Vertrieb mit mehr als 1000 aktiven Softwarefachhändlern und Systemhäusern zusammen. Darüber hinaus distribuiert DATSEC die ESET-Produkte in Retail-Märkten und Online-Shops.