Blog-Besuch könnte Spyware-Infektion verursachen

Die zunehmend populären Blogs sind ins Visier von Hackern gerückt, um ahnungslosen Besuchern Spyware unterzuschieben. Das Problem geht auf Blog-Software mit mangelhafter Sicherheit sowie auf Java Script und ActiveX zurück. Durch Sicherheitslücken in Microsofts Internet Explorer können damit Spyware und andere unerwünschte Programme auf einen Rechner gelangen.

„Wenn automatisch generierte Websites wie Blogs die Einbindung von ActiveX und Java Script ermöglichen, sind sie für Spyware-Entwickler eine tolle Plattform, um den Blogger oder Website-Betreiber dazu zu verleiten, aktiven Code zu nutzen“, so Richard Stiennon, CTO vom Anti-Spyware-Hersteller Webroot.

Besucher von Googles Blogging-Dienst Blogspot.com geben an, beim Klick auf den Link „Next Blog“ auf infizierte Seiten gestoßen zu sein. Das Feature wurde eigentlich entwickelt, um Nutzern das Auffinden neuer Blogs zu erleichtern.

„Sie haben die Tür weit offen gelassen“, kommentiert Ben Edelman von der Harvard University das Problem. Ein Vertreter von Google sagte, sein Unternehmen sei informiert und untersuche den Sachverhalt. Besucher von Blogspot.com werden offenbar immer wieder mit gefährlichen Popups konfrontiert. Diese warnen davor, dass ein Rechner anfällig für Spyware ist. Tatsächlich installiert wird diese aber nur dann, wenn der Anwender auf das Popup klickt. Einige User haben auch berichtet, dass Spyware ohne ihr Zutun installiert wurde.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

19 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

21 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

22 Stunden ago