Die englischsprachige Social-Network-Website Myspace entwickelt sich offenbar zur Virenschleuder. Besucher werden bereits beim Aufruf von Profilen und Seiten der Mitglieder mit Würmern und Spyware infiziert, warnen Experten. Laut Angaben von Malware-Analysten sollen eingeblendete Werbebanner eines Ad-Servers in den vergangenen Wochen versucht haben, die Besucher von Myspace mit Spyware zu belasten. Offenbar hätten sich die Angreifer eine Lücke bei der Verarbeitung von WMF-Bildern in Windows zu Nutze gemacht.

Magnus Kalkuhl, Virenanalyst von Kaspersky, sieht die Spywareattacken in WMF-Dateien als keine neuartige Technik. „Es hätte für die Besucher als Schutzmaßnahme lediglich gereicht sich einen Patch runterzuladen. Die Sicherheitslücke in WMF-Dateien sind allgemein bekannt“, so Kalkuhl.

Nun warnt Myspace auch vor infizierten User-Profil-Seiten, die Windows-PCs über eine Lücke in Adobes Macromedia Flash mit Würmer infizieren. Dadurch sollen die Besucher auf Webseiten mit politischen Parolen umgeleitet werden. Der Wurm verbreitet sich jedesmal, wenn ein Myspace-User ein infiziertes Profil besucht.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

19 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago