21.11.2007, 16:19

Frank Ziemann

Monster.com

Job-Börse mit Malware-verseucht, teilweise abgeschaltet

Teile der Job-Börse Monster.com mussten wegen einer Verseuchung mit einem Angriffs-Toolkit zeitweilig vom Netz genommen werden. Besucher der betroffenen Seiten wurden auf eine Malware-Site umgeleitet.
Angreifer haben sich am Montag Zugang zu einem Web-Server von Monster.com verschafft und einen Teil der Seiten mit einem iFrame präpariert, der Besucher zu einer anderen Website umgeleitet hat. Diese, mit dem Angriffs-Toolkit "Neosploit" ausgestattete Site hat dann versucht Malware einzuschleusen. Betroffen waren Teile des "Monster Company Boulevard", wo Besucher Stellenangebote nach Firmen sortiert einsehen können. Die manipulierten Seiten mussten für mehrere Stunden vom Netz genommen werden, sind inzwischen jedoch restauriert und wieder online.
Das Neosploit-Kit ähnelt dem bekannteren "MPack", es nutzt also bekannte Sicherheitslücken im Browser und im Betriebssystem aus, um Malware einzuschleusen. Nach Angaben von Roger Thompson, Technischer Direktor bei Exploit Prevention Labs haben die Angreifer einen iFrame in einige Seiten eingefügt, der die Besucher auf einen Server in Australien umgeleitet hat.
Thompson sieht in diesem Server eine Verbindung zum notorischen Russian Business Network (RBN), das regelmäßig mit Angriffen durch iFrame-Umleitungen in Zusammenhang gebracht wird. Der Angriffs-Code sei gut verschlüsselt, sodass nicht so einfach festzustellen sei, welche Exploits genutzt würden. Der deutsche Monster-Ableger ist nicht betroffen gewesen.
Monster.com war zuletzt im August durch Malware-Angriffe auf seine Besucher aufgefallen. Ein Trojanisches Pferd hatte Zugriff auf persönliche Daten von mehr als 100.000 Job-Suchenden erlangt und sie an einen Server der Angreifer übermittelt.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
65224
Content Management by InterRed