Hacker haben eine neue Angriffsmethode entwickelt, bei der sie manipulierte Flash-Werbung auf legitimen Webseiten missbrauchen, um schädliche Links in die Zwischenablage zu kopieren. Davon sind beispielsweise Websites wie Newsweek, Digg oder MSNBC betroffen. Die Betriebssysteme Windows, Linux und Mac OS X sind gleichermaßen anfällig für die neue Angriffsform, wie auch die gängigen Browser Internet Explorer, Firefox und Safari.
Die in die Zwischenablage eingeschleusten Links führen zu Websites, die Anwender vor einer angeblichen Infektion ihres Rechners mit Schadsoftware warnen. Die Nutzer sollen so zum Kauf einer vermeintlichen Sicherheitssoftware verleitet werden.
Der israelische Sicherheitsforscher Aviv Raff demonstriert auf seiner Website einen Proof-of-Concept der neuen Methode. Er zeigt, wie einfach Flash zusammen mit ActionScript missbraucht werden kann, um die Kontrolle über die Zwischenablage zu übernehmen.
Der von Raff entwickelte Proof-of-Concept löscht vorhandene Inhalte und kopiert die harmlose URL Evil.com in die Zwischenlage. Dort verbleibt die URL, bis das ursprüngliche Browserfenster geschlossen wird. Einige Forennutzer berichten, dass sie sogar nur durch einen Neustart ihres Systems die Kontrolle über die Zwischenablage wiedererlangen konnten.
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…