Koobface: Social Media-Botnetz rüstet auf

Trend Micro warnt vor neuer Infrastruktur zur Umleitung des Internetverkehrs

(PresseBox) (Hallbergmoos, ) Das berüchtigte Social Media-Botnetz Koobface - ein Anagramm zu Facebook - legt nach. Das Botnetz, das seit 2008 hinlänglich bekannt ist und unter anderem von den IT-Sicherheitsherstellern bekämpft wird, wehrt sich immer erfolgreicher gegen Abwehrmaßnahmen. Grund ist eine neue im Web verteilte Infrastruktur - ein Server war 2011 zumindest zeitweise in Deutschland aktiv - mit der sich der Internetverkehr auf verschiedenste bösartige Seiten umleiten lässt. Jeder Klick eines ahnungslosen Opfers lässt bei den Online-Gangstern die Kasse klingeln.

Die Anwender werden über Einträge in verschiedenen sozialen Netzwerken wie Twitter, Tumblr, FriendFeed3, FC24, livedoor5, So-net6 oder Facebook und der Google-Blogger-Site auf die Seiten der Koobface-"Kunden" gelockt. Selbstverständlich sind die Einträge gefälscht wie auch die Konten, von denen aus sie zusammen mit den eingebetteten Webadressen an die Anwender geschickt werden. Sowohl die Erzeugung der Konten als auch der Einträge erfolgt dabei voll automatisch.

Die genaue Funktionsweise der neuen Koobface-Infrastruktur hat Trend Micro in seinem neuesten Forschungsbericht analysiert und beschrieben, der hier abrufbar ist:

http://de.trendmicro.com/...

Drei Maßnahmen für mehr Sicherheit

Um die Anwender besser zu schützen, sollten die Social-Media-Betreiber ihre Sicherheitsmaßnahmen verstärken, um die automatisierten Interaktionen zwischen den Befehls- und Kontrollservern der Koobface-Gang und den eigenen Plattformen zu unterbinden.

Die Anwender selbst sollten höchste Vorsicht walten lassen und lieber zehnmal nachdenken, bevor sie auf eine Webadresse klicken. Außerdem sollten sie darüber nachdenken, die Einstellungen in ihrem Browser so zu ändern, dass nur vertrauenswürdigen Webseiten das Ausführen von eingebetteten JavaScripts zu erlauben. Denn die Koobface-Gangster nutzen JavaScript-Code, um zu messen, wie viele Anwender die von ihnen gefälschten Blogeinträge besuchen, und um auf bösartige Webseiten weiterzuleiten.

Empfehlenswert ist ferner eine IT-Sicherheitslösung, die das Öffnen bösartiger Seiten unterbinden kann. Auch E-Mails mit bösartigen Webadressen, die von sozialen Netzwerken an die Anwender weitergeleitet werden, sollten als gefährlich erkannt und entfernt werden, noch bevor sie im Posteingang des Anwenders landen. Entsprechende IT-Sicherheitslösungen zeichnen sich durch die Nutzung so genannter Reputationsdienste aus, welche die Vertrauenswürdigkeit von Webadressen und E-Mail-Nachrichten bewerten und auch miteinander in Beziehung setzen können. Auch der vorsichtigste Anwender wird irgendwann einmal auf die fiesen Methoden der Online-Kriminellen hereinfallen und auf eine bösartige Webadresse klicken - auch dann muss die eigene Sicherheitssoftware Schutz bieten.

Weitere Informationen sind im deutschen Trend Micro-Blog unter http://blog.trendmicro.de/... erhältlich.

TREND MICRO Deutschland GmbH

Trend Micro, einer der international führenden Anbieter für Cloud-Security, ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.

Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de.
Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de.
Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.

Diese Pressemitteilungen könnten Sie auch interessieren

News abonnieren

Mit dem Aboservice der PresseBox, erhalten Sie tagesaktuell und zu einer gewünschten Zeit, relevante Presseinformationen aus Themengebieten, die für Sie interessant sind. Für die Zusendung der gewünschten Pressemeldungen, geben Sie bitte Ihre E-Mail-Adresse ein.

Es ist ein Fehler aufgetreten!

Vielen Dank! Sie erhalten in Kürze eine Bestätigungsemail.


Ich möchte die kostenlose Pressemail abonnieren und habe die Bedingungen hierzu gelesen und akzeptiert.