Hacker schleusen Schadcode in Websites des US-Finanzministeriums ein

Wie The Register berichtet, leiten vom US-Finanzministerium betriebene Internetseiten Besucher zu Websites weiter, über die Malware verbreitet wird. Laut Roger Thompson, Chief Research Officer von AVG Technologies, ist es Hackern gelungen, über einen iFrame schädliche Skripte in die Websites "bep.treas.gov", "moneyfactory.gov" und "bep.gov" einzuschleusen.

Der Schadcode wurde Sonntagnacht entdeckt und war am Montag noch aktiv. Dem Bericht zufolge versuchen die Hacker ihre Spuren zu verwischen, indem sie nur IP-Adressen angreifen, die zuvor noch keine Seiten des Ministeriums besucht haben. Dadurch sei es schwieriger, den Exploit zu entdecken.

Nach Ansicht von Dean De Beer, Gründer und CTO des Beratungsunternehmens Zero(day) Solutions, steht der Angriff wahrscheinlich in Zusammenhang mit einer vor zwei Wochen entdeckten Infektion hunderter Websites, die von Network Solutions und GoDaddy gehostet werden. Auch die kompromittierten Sites des Ministeriums würden von Network Solutions gehostet. Zudem sei der Eigentümer der Domain "grepad.com", von der die schädlichen Skripte stammten, in die früheren Angriffe verwickelt. "Es ist sehr wahrscheinlich, dass es sich um dieselbe Person handelt", so De Beer. "Das Einzige, was sich geändert hat, sind die Domains."

Laut Thompson haben die Hacker möglicherweise eine SQL-Injection-Lücke ausgenutzt, um den Schadcode in die Websites des Ministeriums zu injizieren. De Beer hält das aber für unwahrscheinlich: "Die kompromittierten Websites beinhalten statische HTML-Seiten, die für solche Angriffe nicht anfällig sind."

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Micro ...

Microsoft stellt Windows 8 Consumer Preview auf dem MWC vor t.co/...

9.02.12, 10:40 von zdnet_de
Green ...

Greenpeace: Google Top - Facebook Flop t.co/...

9.02.12, 10:20 von silicon_de
Chrom ...

Chrome 17 verkürzt Ladezeiten und verbessert Sicherheit t.co/...

9.02.12, 09:50 von zdnet_de
Green ...

Greenpeace lobt Google für Einsatz erneuerbarer Energien t.co/...

9.02.12, 09:20 von zdnet_de
Apple ...

Apple fordert Leitlinien für Mobilfunkpatente t.co/...

9.02.12, 09:10 von zdnet_de
Judge ...

Judge: Chinese engineer didn't spy on US. t.co/...

9.02.12, 08:55 von zdnetasia
Consu ...

Consumerization a double-edged sword for SMBs. t.co/...

9.02.12, 08:54 von zdnetasia
Aliba ...

Alibaba raising $3B to buy back Yahoo stake. t.co/...

9.02.12, 08:53 von zdnetasia
Analy ...

Analyst: Low-cost markets to springboard Cisco's growth. t.co/...

9.02.12, 08:53 von zdnetasia
Caffe ...

Caffeine fix? Now you can literally inhale it. t.co/...

9.02.12, 08:40 von ZDNet
Wolfr ...

WolframAlpha Pro angekündigt (5 Dollar/Monat): t.co/...

9.02.12, 08:29 von coke4all
Faceb ...

Facebook highest valuation yet: $102.3 billion t.co/...

9.02.12, 08:10 von ZDNet
Defen ...

Defence IT blamed in vetting fiasco: t.co/...

9.02.12, 07:59 von zdnetaustralia
Hack ...

Hack exposes Google Wallet PIN: t.co/...

9.02.12, 07:54 von zdnetaustralia
Art ...

Art installation blurs boundary between physical and digital (video) t.co/...

9.02.12, 07:25 von ZDNet
First ...

First 'biological computer' created, can read DNA. t.co/...

9.02.12, 07:14 von zdnetasia
Conro ...

Conroy caps 'waterfront' spectrum buys: t.co/...

9.02.12, 07:06 von zdnetaustralia
APAC ...

APAC IT services growth hits 'speed bump'. t.co/...

9.02.12, 07:03 von zdnetasia
Coupl ...

Couple unfriends woman on Facebook, father murders them t.co/...

9.02.12, 06:20 von ZDNet
Qld ...

Qld hacklab seeks Linux Australia funding t.co/...

9.02.12, 06:15 von zdnetaustralia