Trend Micro warnt: Schadsoftware umgeht Verschlüsselung

Ein neuer digitaler Passwortdieb geht um. Sein Ziel: Browser gespeicherte Benutzernamen und Kennwörter. [...]

Die kriminellen Hintermänner des Schädlings dürften dieselben sein, die auch die Spionagesoftware zum Diebstahl von Bilddateien und Speicherabbildern in Umlauf gebracht haben. In beiden Fällen dürften vor allem Unternehmen im Visier der Angreifer sein. Denn der neue digitale Spion kann auch die Zugangsdaten zu unternehmensinternen Systemen abgreifen. Für diese Vermutung spricht unter anderem die begrenzte Anzahl von 400 infizierten Rechnern, die Trend Micro bislang ermitteln konnte.

Weil immer mehr Benutzernamen und Passwörter bei der Übertragung vom Rechner des Anwenders zum Ziel im Internet abgegriffen werden, bieten immer mehr Websites wie Facebook, Yahoo oder Online-Banking-Seiten, die Möglichkeit einer verschlüsselten Verbindung. Technologien wie SSL und HTTPS sind hier Standard. Leider nützt diese Absicherung wenig, wenn der Passwort- und Zwischenspeicher des Browsers, in dem aus Komfortgründen Anmeldedaten in der Regel gelagert werden, ausgelesen wird. Doch auch verschlüsselte unternehmensinterne Verbindungen sind vor dem Schädling nicht sicher, wenn die Anwender sich über Browser an einer Unternehmensanwendung anmelden. Die so gesammelten geheimen Informationen überträgt die Spionagesoftware an ein Ziel im Internet.

Moderne Browserversionen fragen die Anwender in der Regel beim Besuch einer Webseite, die nach Zugangsdaten verlangt, ob sie Benutzernamen und Kennwörter speichern sollen. Die Anwender sollten diese Frage in jedem Fall verneinen. Ferner sollten sie ihren Browser so einstellen, dass sämtliche Inhalte des Zwischenspeichers beim Beenden des Programms gelöscht werden. Beim Internet Explorer 9 von Microsoft müssen sie dazu unter „Einstellungen“, „Internetoptionen“ und „Allgemein“ in dem Kästchen vor „Browserverlauf beim Beenden löschen“ einen Haken setzen. Unternehmen können diese Einstellungen mittels entsprechenden Gruppenrichtlinien durchsetzen. Eine sichere Passwortverwaltung ist ebenfalls von Vorteil.


Mehr Artikel

News

Internationale Konferenz zeigt den Weg zur datengetriebenen Zukunft

Am 13. November 2024 fand im Bundesministerium für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie (BMK) die Global Data Spaces Connect 2024 (GDSC24) statt, eine internationale Plattform, die Akteur:innen aus Wirtschaft, Wissenschaft und öffentlicher Verwaltung zu einem Austausch über den aktuellen Stand und die Zukunft der Datenräume (Data Spaces) zusammenbrachte. […]

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*