Startseite Mediencenter – Ihr persönlicher 25-GB-Online-Speicher
Sie sind hier: Home > Digital > Computer > Sicherheit >

Trojaner Mediyes trickst mit gestohlenem Conpavi-Zertifikat

...

Trojaner verwandelt PC in lukrative Klickmaschinen

20.03.2012, 16:00 Uhr | Yaw Awuku

Der Klick-Trojaner scheffelt vor allem auf deutschen PC Geld.  (Quelle: t-online.de)

Der Klick-Trojaner scheffelt vor allem auf deutschen PC Geld. (Quelle: t-online.de)

Ein dreister Trojaner lässt tausende Internetnutzer Geld in die Taschen von Online-Gangster scheffeln. Die Opfer bekommen davon nichts mit. Sogar Windows stuft das Schadprogramm als vertrauenswürdig ein. Denn die Hacker wenden einen Trick an, der alle Schutzmechanismen von Windows aushebelt.

Laut Sicherheitsdienstleister Kaspersky Labs verwandelt der Trojaner mit dem Namen "Mediyes" fremde Computer in gewinnbringende Klickmaschinen. Einmal auf dem System, infiziert der Trojaner die installierten Internet-Browser mit einer DLL-Datei. Alle Suchanfragen, die ein Opfer von nun an über Google, Bing oder Yahoo! stellt, fängt der Schädling unbemerkt ab und leitet sie an einen Server des Anzeigennetzwerkes Search 123 weiter. So können die Hintermänner Werberanzeigen in Textform auf den Internetseiten, die ihre Opfer besuchen, einblenden. Für jeden Klick auf einen dieser Werbe-Links kassieren die Kriminellen Geld, ohne dass der Nutzer etwas davon merkt. Die gewinnbringenden Klicks führt der Trojaner selbst im Hintergrund aus.

Software-Siegel trickst Windows aus

Wahrscheinlich nutzt Mediyes Sicherheitslücken in installierten Programmen aus, um sich in Windows einzuschleichen. Die systemeigenen Schutzmechanismen bekommen von diesem Treiben nichts mit. Denn Mediyes ist mit einem so genannten Software-Zertifikat ausgestattet – ein digitales Siegel, das offizielle Zertifizierungsstellen ausschließlich an für vertrauenswürdig befundene Programme vergeben. Windows sowie die meisten Antiviren-Programme verschonen zertifizierte Software vor zusätzlichen Prüfverfahren. So blendet Windows beispielsweise vor der Neuinstallation eines Programmes einen Sicherheitshinweis ein, der die Bestätigung des Nutzers verlangt, bevor die Installation starten kann. Dank des Zertifikats blieb Mediyes von dieser Sicherheitsmaßnahme aber lange Zeit unbehelligt.

Computer-Video
Keine Chance den Abzockern!
imago

Passwortdiebe und Kontoräuber: So schützen Sie sich vor Online-Kriminellen. zum Video

Mediyes-Trojaner vor allem in Deutschland

Laut Kaspersky treibt Mediyes mindestens seit Dezember 2011 sein Unwesen. Dabei nehmen die Online-Kriminellen besonders europäische Länder und vor allem deutsche Internetnutzer ins Visier. Kaspersky schätzt, dass der Schädling bisher etwa 5000 Computer infizieren konnte. Bis zu 2000 der gekaperten Rechner stehen in Deutschland.

Hacker klauen Zertifikat

Wie die Täter an das Zertifikat gelangen konnten, ist bisher unklar. Sicher ist jedoch, dass das Zertifikat der Schweizer Firma Conpavi AG gehört. Das digitale Siegel stellte die Zertifizierungsstelle VeriSign aus, ein Tochterunternehmen des bekannten Antivirensoftware-Herstellers Symantec. Nach eigener Aussage erklärte Symantec das Zertifikat der Conpavi AG inzwischen rückwirkend für ungültig. Mit dem nun ungültigen Zertifikat kann Mediyes die Schutzmechanismen von Windows und aktuellen Antiviren-Programmen somit nicht mehr umgehen.

Quelle: Yaw Awuku

zur Homepage
softwareload download-tipp
Kaspersky Internet Security 2013
Software-Angebot der Woche: Kaspersky Internet Security 2013 - 1 Jahr - 1 PC (Quelle: Softwareload)

Neue Technologien wie sicherer Zahlungsverkehr und Tastatur schützen, wenn Sie surfen, einkaufen, Überweisungen tätigen, in sozialen Netzwerken aktiv sind. Jetzt aktuell bei Softwareload.

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Trojaner Mediyes trickst mit gestohlenem Conpavi-Zertifikat" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Trojaner Mediyes trickst mit gestohlenem Conpavi-Zertifikat" gefallen hat.

 
Shopping

Einkaufswelt
Weg mit den Pfunden
Weg mit den Pfunden - abnehmen mit medpex.de

Produkte, die beim Abnehmen bzw. einer Diät unterstützen sollen.
zum Gesundheit-Special

Einkaufswelt
Sparen Sie jetzt 250,- €!
Bauknecht-Waschmaschine stark reduziert - bei OTTO

Zuverlässige Bauknecht-Waschma-
schine für nur 399,- € : 6 kg Lade-
volumen & EEK: A+++. bei OTTO



Meine Dienste
Anzeige
Schlangen
Grauhörnchen legt sich mit einer Schlange an
Grauhörnchen vs. Schlange (Screenshot: BitProjects)

Erbittertes Gefecht zwischen Nager und Reptil. zum Video

Fotos des Tages
Geheimprojekt enthüllt: Businessjet der Extraklasse
Pilatus enthüllt das neue Flaggschiff der Stanser Flugzeugwerke, den  Businessjet PC-24. (Quelle: Reuters\Denis Balibouse)

Jahrelang brodelte die Gerüchte- küche um den PC-24. mehr

Anzeige
Einkaufswelt
Echte BOSCH-Qualität
Echte BOSCH-Qualität - 50% sparen mit dem 200-tlg. Mixed Titanium-Set für nur 12,99 EUR! bei conrad.de

50% sparen mit dem 200-tlg. Mixed Titanium-Set für nur 12,99 EUR!
bei conrad.de

Einkaufswelt
Blusen stark reduziert
Frische Farben und abwechslungsreiche Styles - bei CECIL.de

Jetzt im Sale zugreifen! Kauf auf Rechnung & bereits ab 24,- € Gratisversand. bei CECIL.de

Anzeige
Einkaufswelt Einkaufswelt

Zur breiten Ansicht

Anzeige