Sie sind nicht angemeldet.

Guten Tag lieber Gast, um »Rockwood Minecraft« vollständig mit allen Funktionen nutzen zu können, sollten Sie sich erst registrieren.
Benutzen Sie bitte dafür das Registrierungsformular, um sich zu registrieren. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

hba0815.

Anfänger

  • »hba0815.« ist der Autor dieses Themas

Beiträge: 5

Beruf: Hausschuhverkäufer

Level: 19 [?]

Erfahrungspunkte: 20 818

Nächstes Level: 22 851

  • Nachricht senden

1

05.04.2013, 05:06

Meldung Darkleech infiziert reihenweise Apache-Server

Eine Schadsoftware namens Darkleech soll seit mindestens einem dreiviertel Jahr tausende Webseiten mit unsichtbaren iFrames ausstatten, die auf verseuchte Webseiten verweisen.

Der Schädling soll hierfür den Apache-Server missbrauchen, allerdings wurde bisher das Einfallstor in die Software nicht gefunden. Auf den durch die Webserver verseuchten Webseiten sucht sich Darkleech seine Opfer genau aus. Nutzer mit IP-Adressen von Sicherheits- und Hosting-Firmen sowie die Seitenbetreiber werden beispielsweise nicht auf bösartige Webseiten gelenkt. Betroffen sollen vor allem Webseiten in den USA, Großbritannien und Deutschland sein.

Wie Ars Technica berichtet, sollen infizierte Webseiten in insgesamt 48 Ländern gesichtet worden sein. Der Netzwerkausrüster Cisco untersuchte Darkleech sechs Wochen lang zwischen Februar und März 2013 und stellte allein in diesem Zeitraum eine Infektion von 2.000 Webseiten fest. Da der gesamte Webserver infiziert ist und jeder Server im Schnitt zehn Webseiten hostet, wird mit einer Infektion von mindestens 20.000 Webseiten in diesem Zeitraum gerechnet.

Darkleech verbirgt auf den betroffenen Webseiten unsichtbare iFrames, die auf verseuchte Seiten verweisen, über die sich Besucher mit dem Blackhole Exploit Kit infizieren können. Dieser nutzt wiederum gezielt Sicherheitslücken in Oracles Java, Adobes Flash und Reader und anderer weit verbreiteter Plug-ins aus – und davon gibt es reichlich. Laut einer WebSense-Untersuchung ist Java nur auf jedem 20. Rechner aktuell.


Besonders betroffen sind die USA. Darauf folgen allerdings schon Großbritannien und Deutschland.

Bei der Auswahl seiner Opfer geht Darkleech sehr vorsichtig und intelligent vor; die iFrames werden dynamisch von einem Apache-Modul beim Seitenaufruf eingebettet. So kann der Webmaster den Schadcode nur schwer lokalisieren – der Quellcode der Webseite auf dem Server bleibt unberührt. Zudem werden einigen IP-Adressen keine iFrames zugedacht und geblacklistet – wie etwa von Sicherheits- und Hostingfirmen. Ebenso werden bereits angegriffe User nicht mehr auf infizierte Seiten umgeleitet.

Die Manipulation der Webseiten konzentriert sich auf Systeme mit Apache-Webserver-Software. Wie Mitarbeiter von Cisco verifizieren konnten, sind alle Apache Versionen ab 2.2.22 betroffen, die meistens auf Linux-Systemen installiert sind – wie die Angreifer Darkleech einschleusen können, ist immer noch unklar. Möglicherweise sind Sicherheitslücken in Plesk, Cpanel und anderer Software für die Manipulation genutzt worden. Plausibel ist aber auch, dass Passwörter geknackt wurden oder Social Engineering und andere Attacken den Zugang möglich machen.

Zumindest haben die Entwickler von Darkleech auch der Reinigung der Webserver einige Steine in den Weg gelegt. Die Schadsoftware kontrolliert nach einer Infektion die Secure Shell (SSH) Mechanismen, da Darkleech den SSH-Daemon gegen eine manipulierte Version austauscht. Diese richtet eine Backdoor ein und speichert die Zugangsdaten. Administratoren müssen deshalb die Server mit Hilfe eines Backups neu einrichten und auch die Zugangsdaten ändern.

Darkleech breitete sich während der Beobachtung von Cisco unter anderem auf den Webseiten der Los Angeles Times und von Seagate und anderen Unternehmen aus - auf diesen Webseiten blieben die schädlichen iFrames rund einen Monat unentdeckt, bis sie entfernt werden konnten.

Die ersten Berichte zu der Schadsoftware waren auf dem Unmask Parasites. Blog. von Denis Sinegubko am 13. August 2012 erschienen. Laut Sinegubko erkennen Googles Malware-Scanner die iFrames – allerdings nicht alle.

Update vom 03.04.2013

Beiträge: 63

Beruf: Private Security Agent/Consultant

Level: 30 [?]

Erfahrungspunkte: 258 600

Nächstes Level: 300 073

  • Nachricht senden

2

05.04.2013, 07:07

Also ich vermute das Rockwood davon nicht betrogfen sein wird.

"_xQubee/_"

unregistriert

3

05.04.2013, 09:14

Kann aber sein dass rockwood es bald wird?
Ich meine, es geht um Darkleech.
Man weiß nie.
Vielleicht haben sich schon frames versteckt.
Da muss elgarfo mal eingreifen...

Ich mache mir jtz schon sorgen :/

Maugro

Hall of Fame [Ex-Supporter]

Beiträge: 813

Beruf: Industriemechatroniker

Level: 43 [?]

Erfahrungspunkte: 3 565 613

Nächstes Level: 3 609 430

  • Nachricht senden

4

05.04.2013, 09:20

Ich denke wenn das wirklich so ist kann man sich noch einigermaßen
schützen kann davor, aber ein gewisses Restrisiko bleibt noch, aber wer sowas
wirklich machen kann, der wird denke ich nicht auf einer Minecraft forenseite machen,
das das nicht grade sehr sinnvoll ist weil hier nicht grade viel zu holen wäre, ich denke der würde das
dann eher auf Seiten machen die mit Geld arbeiten.
Mfg
MauGro
Mfg
_MauGro_

Artus333

Eventmanager

Beiträge: 103

Beruf: Schüler

Level: 32 [?]

Erfahrungspunkte: 452 252

Nächstes Level: 453 790

  • Nachricht senden

5

05.04.2013, 09:40

Wie ihr schon gesagt habt ist rockwood da nicht ausgeschlossen. Es kann auch uns treffen

Danke gumgum7 für diese hammer geile Signatur

Mein kanal:
www.youtube.com/user/artus333rw

FoILLoW

Fortgeschrittener

Beiträge: 211

Beruf: Hartzer

Level: 36 [?]

Erfahrungspunkte: 868 265

Nächstes Level: 1 000 000

  • Nachricht senden

6

05.04.2013, 10:54

Ach kommt schon hätte Adam das jetzt nicht geschrieben, wär hier niemand drauf gekommen und KEINER würde sich sorgen machen ^^
Also das wird NIEMALS Rockwood treffen, so bekannt sind wir dann auch nicht :D Und Deutschland ist groß.
Ich würde Wetten annehmen, dass das niemals zu uns kommt. Von diesem "Virus" sind hauptsächlich Firmen-Seiten betroffen.
Also schei*t euch net in die Hose da ist die Wahrscheinlichkeit gen 0

"_xQubee/_"

unregistriert

7

05.04.2013, 12:51

Haette Adam es nicht erwähnt würde es jmd anderer tun.
Man weiß es nicht.
Und ja, man kann sich in die Hose machen
Hallo? Es geht um einen Virus der sich ausbreitet!
Usa ist glaube ich groesser als Deutschland und da sind wirklich fast alle Seiten betroffen.
Was wenn dieser Virus in jedem Moment hier eingreift?

Beiträge: 63

Beruf: Private Security Agent/Consultant

Level: 30 [?]

Erfahrungspunkte: 258 600

Nächstes Level: 300 073

  • Nachricht senden

8

05.04.2013, 12:53

Rockwood ist nicht infiziert und wird es auch nicht weil ich es sonst merke.
Ich habe ein Firefox AddOn geschrieben das mir alle iFrames anzeigen kann (auch solche durch darkleech) habs getestet.
Damit ist man so ziemlich geschützt und damit kann ich auch die iFrames blockieren die ich nicht haben will.


PS: wer intresse an dem AddOn hat einfach mit ner PN melden.

MfG Nyan

"_xQubee/_"

unregistriert

9

05.04.2013, 13:23

Das wäre eine Lösung .
Ps: du musst mir unbedingt dass plugin schreiben beibringen :3

Latos96

Supporter

Beiträge: 284

Level: 38 [?]

Erfahrungspunkte: 1 287 897

Nächstes Level: 1 460 206

  • Nachricht senden

10

05.04.2013, 13:55

Ein Add-on ist ein optionales Modul, welches bestehende Hard- oder Software erweitert.

Ein Plug-in hingegen stellt eigene Bibliotheken zur Verfügung,
die nicht Teil der Software sind,
in die es integriert wird.
Mit Hilfe des Plug-ins,
und damit des Nutzens fremder Bibliotheken,
kann die Software nun neue Funktionen bereitstellen,
die nicht Bestandteil des Kerns der Software waren.

Wie du sehen kannst, sind das 2 verschiedene Sachen...
Außerdem, welche Programmiersprache möchtest du den erlernen? :D

Beiträge: 63

Beruf: Private Security Agent/Consultant

Level: 30 [?]

Erfahrungspunkte: 258 600

Nächstes Level: 300 073

  • Nachricht senden

11

05.04.2013, 15:13

Ich kann dir momentan in HTML, javascript, java, C++, C# und noch batch helfen aber java nur beding

FoILLoW

Fortgeschrittener

Beiträge: 211

Beruf: Hartzer

Level: 36 [?]

Erfahrungspunkte: 868 265

Nächstes Level: 1 000 000

  • Nachricht senden

12

05.04.2013, 21:24

Kube nur als kleiner Tipp in der USA ist NICHT jede Seite betroffen sondern so ziemlich höchstens 1% der Seiten...
Niemals wird das jeden Moment da sein,
1. Weil man immer optimistisch sein muss und
2. weil es einfach sowas von unlogisch ist ^^

Ähnliche Themen