Websense: Website mit Silverlight täuscht Flash-Installation vor

Über zwei Lecks in Silverlight überspielt eine schädliche Website Malware an PCs. Die in der “National Vulnerabilty Database” der US-Security-Industrie aufgeführten Schwachstellen CVE-2013-3896 und CVE-203-0074 sind verantwortlich für das heimliche Herunterladen von Schadcode.
Das Ausnutzen der Schwachstellen und der Unsicherheit über den künftigen Silverlight-Support funktioniert nun im Sinne der Web-Gangster: Sie täuschen vor, statt Silverlight Adobe Flash zu installieren.
Über den per Leck gestarteten Trojaner-Dropper wird der Rechner zuerst mit einem Visual-Basic-Script infiziert. Dieses landet im Verzeichnis “C:\Users\\AppData\Local\Temp\Log”. Es chiffriert sich selbst und ruft dann einen Server aus einem Botnet auf, um frische Malware herunterzuladen.
Die Schadsoftware schließlich sieht aus wie die Installation eines Bugfixes für Flash Player – wer sie zulässt, öffnet damit die Tore für weitere bösartige Downloads.
Download:
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de