spacer
24.11.2009, 16:03 Uhr

Wandbild

Neuer Facebook-Wurm lockt mit nackten Tatsachen

Ein neuer Wurm versucht Facebook-Nutzer auf vorgebliche Porno-Seiten zu locken. Tatsächlich leitet der Schädling seine Opfer auf eine Folge von Web-Seiten, die eine CSRF-Schwachstelle in Facebook ausnutzen.
Neuer Facebook-Wurm lockt mit nackten Tatsachen
Neuer Facebook-Wurm lockt mit nackten Tatsachen
Wer an der Pinwand eines seiner Facebook-Kontakte ein Foto einer spärlich bekleideten Frau mit einer Aufforderung zum Anklicken entdeckt, sollte sich besser in Zurückhaltung üben. Andernfalls könnte das gleiche Foto unverhofft auch bald die eigene Pinwand zieren. Dahinter steckt ein Wurm, der eine CSRF-Schwachstelle in Facebook ausnutzt, um sich weiter auszubreiten.

Wie Nick FitzGerald vom Antivirushersteller AVG in seinem Blog berichtet, fügt der Wurm ein Foto einer kaum bekleideten Frau in die Pinwand (Wall) von Facebook-Nutzern ein. Dieses erscheint mit anderen Aktivitäten auch bei deren Facebook-Kontakten. Dazu erscheint der Text "Want 2 C Something Hot?", begleitet von der Aufforderung "Click da' button, baby!".
Klickt jemand das Bild an, wird es zunächst in voller Größe angezeigt. Ein weiterer Klick ruft dann einen Link zu einer Web-Seite auf. Die startet eine Folge von Iframes, die im Ergebnis ein Formular an Facebook senden - gerade so als ob der Benutzer dies selbst getan hätte. Als Folge dessen erscheinen Foto und Link nun auch auf der Wall des neuen Opfers.
Möglich wird dies durch so genannte Cross-Site Request Forgery (CRSF). Dabei ruft eine Web-Seite verdeckt Daten von einer fremden Domain oder Seite ab, um sie im eigenen Kontext anzuzeigen oder zu verarbeiten. Für Facebook stellt sich also die Aufgabe diese Schwachstelle zu beseitigen. Facebook untersucht das Problem bereits.
Ähnliche Themen:  Malware, Wurm, Virus
Marktplatz
Windows 7-Handbücher Windows 7-Handbücher
Jetzt 5 neue Spitzentitel im:
Kaspersky Antivirus 2010 Kaspersky Antivirus 2010
für 29,95 € im: Kaspersky Online-Shop
Internet Security 7.0 Internet Security 7.0
für 16,00 € + 3,00€ Versand bei: Amazon Marketplace
PC-WELT.tv
Günstig einkaufen im Ausland - darauf müssen Sie achten
Die besten Schnäppchen findet man oft in ausländischen Online-Shops. Worauf Sie beim Einkauf im Ausland achten müssen, erfahren Sie in diesem Doppelklick-Video.
Jetzt neu auf PC-WELT.de
DSL-Speedtest Testen Sie neuen Speedtest von PC-WELT. mehr
WallpaperLaden Sie gratis tolle Wallpaper herunter.mehr
MarkenstudieÜber 350 tolle Produkte gewinnen. mehr
  • Die neue PC-WELT
  • LINUX
  • Sonderheft
Marktplatz
FIFA 10 Ultimate Team Stelle durch Kaufen, Verkaufen, Tauschen aus 7.500 Spielern das ultimative Team zusammen!
OKI LED-Farbdrucker: Mit perfekter Farbqualität - Druckt alles von der Visitenkarte bis zum 1,20 m Poster!
Grosse Rabatte auf neueste Tecnologie Günstige Notebooks und Dell Laptops mit Intel Technologie. Jetzt bis zu 241 € Rabatt!
Ford sucht Testfahrer: Der neue Ford Fiesta ist ein Phänomen, erleben Sie den absoluten individuellen Fahrspaß!

Kostenlose Newsletter von PC-WELT

Best of PC-WELT Software & OS Business IT Tipps & Tricks Downloads Security Hardware Mobile Computing Newstube Community Digital Lifestyle Telekommunikation