Koobface: Social Media-Botnetz rüstet auf

Trend Micro warnt vor neuer Infrastruktur zur Umleitung des Internetverkehrs

Pressemeldung der Firma TREND MICRO Deutschland GmbH

Das berüchtigte Social Media-Botnetz Koobface – ein Anagramm zu Facebook – legt nach. Das Botnetz, das seit 2008 hinlänglich bekannt ist und unter anderem von den IT-Sicherheitsherstellern bekämpft wird, wehrt sich immer erfolgreicher gegen Abwehrmaßnahmen. Grund ist eine neue im Web verteilte Infrastruktur – ein Server war 2011 zumindest zeitweise in Deutschland aktiv – mit der sich der Internetverkehr auf verschiedenste bösartige Seiten umleiten lässt. Jeder Klick eines ahnungslosen Opfers lässt bei den Online-Gangstern die Kasse klingeln.

Die Anwender werden über Einträge in verschiedenen sozialen Netzwerken wie Twitter, Tumblr, FriendFeed3, FC24, livedoor5, So-net6 oder Facebook und der Google-Blogger-Site auf die Seiten der Koobface-„Kunden“ gelockt. Selbstverständlich sind die Einträge gefälscht wie auch die Konten, von denen aus sie zusammen mit den eingebetteten Webadressen an die Anwender geschickt werden. Sowohl die Erzeugung der Konten als auch der Einträge erfolgt dabei voll automatisch.

Die genaue Funktionsweise der neuen Koobface-Infrastruktur hat Trend Micro in seinem neuesten Forschungsbericht analysiert und beschrieben, der hier abrufbar ist:

http://de.trendmicro.com/…

Drei Maßnahmen für mehr Sicherheit

Um die Anwender besser zu schützen, sollten die Social-Media-Betreiber ihre Sicherheitsmaßnahmen verstärken, um die automatisierten Interaktionen zwischen den Befehls- und Kontrollservern der Koobface-Gang und den eigenen Plattformen zu unterbinden.

Die Anwender selbst sollten höchste Vorsicht walten lassen und lieber zehnmal nachdenken, bevor sie auf eine Webadresse klicken. Außerdem sollten sie darüber nachdenken, die Einstellungen in ihrem Browser so zu ändern, dass nur vertrauenswürdigen Webseiten das Ausführen von eingebetteten JavaScripts zu erlauben. Denn die Koobface-Gangster nutzen JavaScript-Code, um zu messen, wie viele Anwender die von ihnen gefälschten Blogeinträge besuchen, und um auf bösartige Webseiten weiterzuleiten.

Empfehlenswert ist ferner eine IT-Sicherheitslösung, die das Öffnen bösartiger Seiten unterbinden kann. Auch E-Mails mit bösartigen Webadressen, die von sozialen Netzwerken an die Anwender weitergeleitet werden, sollten als gefährlich erkannt und entfernt werden, noch bevor sie im Posteingang des Anwenders landen. Entsprechende IT-Sicherheitslösungen zeichnen sich durch die Nutzung so genannter Reputationsdienste aus, welche die Vertrauenswürdigkeit von Webadressen und E-Mail-Nachrichten bewerten und auch miteinander in Beziehung setzen können. Auch der vorsichtigste Anwender wird irgendwann einmal auf die fiesen Methoden der Online-Kriminellen hereinfallen und auf eine bösartige Webadresse klicken – auch dann muss die eigene Sicherheitssoftware Schutz bieten.

Weitere Informationen sind im deutschen Trend Micro-Blog unter http://blog.trendmicro.de/… erhältlich.



Firmenkontakt und Herausgeber der Meldung:
TREND MICRO Deutschland GmbH
Zeppelinstraße 1
85399 Hallbergmoos
Telefon: +49 (811) 88990-700
Telefax: +49 (811) 88990-799
http://www.trendmicro.de

Trend Micro, einer der international führenden Anbieter für Cloud-Security, ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de. Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de. Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.


Weiterführende Links

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.