Hacker leiten Updates auf Malware-Download um


Itzik Kotler und Tomer Bitton von Radware (Bild: Elinor Mills)

Zwei Forscher des israelischen Unternehmens Radware haben ein Verfahren entdeckt, wie sich gewöhnliche Software-Updates auf einen Malware-Download umlenken lassen. Unter den rund 100 Anwendungen, deren Updates sich manipulieren lassen, ist Skype, sagte Radwares Security-Operations-Teamleiter Itzik Kotler auf der Konferenz Defcon.

Kotler und sein Kollege Tomer Bitton wollen nun ein Tool mit dem Namen „Ippon“ (japanisch „Eins“; mit dieser Wertung endet auch ein Judokampf) veröffentlichen. Ippon kann den Angriff nicht nur durchführen, sondern zeigt auch verwundbare Systeme in einem Netzwerk.

Ippon scannt drahtlose Netze nach Computern, die über HTTP auf Updates zugreifen möchten. Findet es ein solches System, antwortet es schneller als der eigentliche Update-Server. Es sendet eine zur jeweiligen Applikation passende Nachricht aus und meldet die Verfügbarkeit eines Updates auch dann, wenn die Software auf dem neuesten Stand ist. Dann stellt es dem anfragenden Client eine Malware-Datei zum Download bereit.

Unter den auf die Verwundbarkeit überprüften Programmen waren keine Browser. Microsoft-Anwendungen seien jedenfalls nicht betroffen, da sie im Update-Prozess digitale Signaturen einsetzen. Dies sollten eigentlich alle Software-Updater tun, sagt Kotler. Er rät Nutzern, keine öffentlichen WLANs für Software-Updates zu nutzen: „Wer sich in einer öffentlichen Infrastruktur bewegt, muss annehmen, dass diese Infrastruktur angegriffen werden kann.“

Kotler sieht zudem die Möglichkeit, einen Virus so zu gestalten, dass er sich über WLANs selbsttätig verbreitet, wann immer eine verletzbare Anwendung eines anderen Systems im selben Netzwerk nach Updates sucht.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

1 Tag ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Tag ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Tag ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago