Trend Micro: Malware-Szene missbraucht Situation in Tibet

Nach Angaben des IT-Sicherheitsunternehmens Trend Micro haben Hacker die offizielle Website der tibetischen Exilregierung manipuliert, um Malware zu verbreiten. Die Angreifer nutzten bekannte Sicherheitsschwachstellen aus, um die vollständige Kontrolle über die Systeme der Website-Besucher zu erlangen.

Ein eingeschleustes Javascript leitete Besucher auf andere Webseiten um, die so genannte Iframes enthalten. Über diese wird Malware heruntergeladen.

Die Hacker machten sich Trend Micro zufolge bekannte Schwachstelle im Graphics Device Interface (GDI) von Windows zu Nutze: Mittels manipulierter EMF- oder WMF-Bilddateien brachten sie verwundbare Systeme per Fernzugriff unter ihre Kontrolle.

Laut den Sicherheitsexperten versucht die Malware-Szene immer häufiger, Themen von öffentlichem Interesse für ihre Zwecke zu missbrauchen. Gefährdet sind vor allem auch offizielle Websites zu Sportereignissen oder viel besuchte Nachrichtenportale.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

5 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago