CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: 3D-Welt Second Life: Hurra, wir leben noch!
Anzeige
Montag, 15. März 2010 | 23:56 Uhr
Sicherheit
Antivirus

Windows-Lücken mit Partnerprogramm ausgenutzt

silicon.de
|
Freitag, 27. Mai 2005, 12:32 Uhr

Eine russische Firma iframeDOLLARS.biz nutzt ein Partnerprogramm, um Adware und Spyware zu verbreiten und bezahlt 6 US-Cent pro infiziertem Rechner.

Eine russische Firma nutzt ein Partnerprogramm, um Adware und Spyware zu verbreiten. iframeDOLLARS.biz bezahlt 6 US-Cent pro infiziertem Rechner. US-Medien meldeten, die Site sei in der russischen Stadt Nischni Nowgorod registriert. Mittlerweile gibt die 'Whois'-Datenbank des US-Registrars Network Solutions jedoch Haiti als Heimatland an.

Die Infektion erfolgt über eine Schadsoftware, die Mitglieder des Partnerprogramms herunterladen können. Die Software wird dann von Webmastern auf bestimmten Sites - etwa mit pornographischem Inhalt - installiert. Greift ein Anwender über ungepatchte Versionen des Internet Explorers oder von Windows auf diese Site zu, wird der Rechner infiziert. Nach Angaben des 'Internet Storm Center' kann der Download jedoch verhindert werden, indem die IP-Adresse 81.222.131.59 auf dem Server blockiert wird.

Partnerprogramme hätten sich als Geschäftsmodell bewährt, hieß es von Richard Stiennon, Director of Threat Research beim Anti-Spam-Anbieter Webroot. Dass sie zur Verbreitung von Adware und Spyware genutzt würden, sei neu.

iframeDOLLARS.biz behaupte online, in der letzten Woche 11.900 Dollar an Partner ausgezahlt zu haben. Stimme die Zahl, dann seien bereits etwa 195.000 Rechner infiziert. Und die Firma nehme allein mit der in dieser Woche installierten Adware zirka 75.000 Dollar jährlich ein, so Stiennon.

Derweil warnten US-Sicherheitsexperten davor, die Software 'SpywareNo' zu installieren. Dabei handelt es sich angeblich um ein Anti-Spyware-Programm. In Wahrheit nutzt das Tool ungepachte Lücken im Internet Explorer und in Windows, um Schadsoftware zu installieren, hieß es.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in sicherheit

Schaar: Besserer Schutz der Flugpassagierdaten

Das 2007 geschlossene EU-Abkommen über die Weitergabe von Fluggastdaten an die USA wird bisher nur vorläufig angewandt. Laut Peter Schaar, ...
15. März 2010

Microsoft testet neuen IE-Patch

Der Hersteller hat auf die Veröffentlichung eines Exploits für die Anfang vergangener Woche aufgetauchte Zero-Day-Lücke in Internet Explorer ...
15. März 2010

Trend Micro: Den "sichersten" Browser gibt es nicht

Seit Anfang März hat Microsoft damit begonnen, über Windows Update ein Auswahlfenster an die Anwender von Windows auszuliefern. Das sogenannte ...
15. März 2010

Netzagentur warnt vor falschen Datenschützern

In jüngster Zeit werben Unternehmen schriftlich und telefonisch mit dem Hinweis, Mitarbeiter oder Kooperationspartner der Bundesnetzagentur ...
12. März 2010

Nacktscanner belastet Geldbeutel der Fluggäste

Um den teuren Nacktscanner an Flughäfen bahnt sich ein neuer Konflikt zwischen EU-Ministerrat und Europaparlament an. Fluggäste sollen zukünftig ...
12. März 2010

neueste leserkommentare
15. März 2010 | 16:29 Uhr

Firefox Update

Habe das PopUp noch nie gesehen. Benutze den Firefox 3.0.18. Oder tritt das nur bei Windows-Nutzern auf? Auf meinem linux gibts so etwas nicht. Mehr ...

zu Mozilla fordert aggressiv zum Firefox-Update auf
15. März 2010 | 03:19 Uhr

hilfe erwünscht

hallo erst mal...., ich bin in deutschland bei facebook angemeldet. wenn ich hier (jetzt in thailand lebend) facebook aufrufe, ist fast alles in thaischrift. selbst wenn ich meine damalige ... Mehr ...

zu Facebook: Erste Niederlassung in Deutschland
14. März 2010 | 19:33 Uhr

Abzocke

Betreff: Net-Mobile.....und BobMobile alles eine Firma Es sind schon weit über 200 Anzeigen bei der STA Düssedlorf , die der PP Düsseldorf bearbeitet hat KK 33 auch bei kleinen Summen ... Mehr ...

zu Abzocke mit Klingeltönen - Net Mobile wehrt sich gegen Vorwürfe
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei