<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PandaNews &#187; Rogue AV</title>
	<atom:link href="http://pandanews.de/tag/rogue-av/feed/" rel="self" type="application/rss+xml" />
	<link>http://pandanews.de</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 12:02:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Online-Kriminelle nehmen 30.000 YouTube-Videos unter Beschuss</title>
		<link>http://pandanews.de/2009/05/25/online-kriminelle-nehmen-30000-youtube-videos-unter-beschuss/</link>
		<comments>http://pandanews.de/2009/05/25/online-kriminelle-nehmen-30000-youtube-videos-unter-beschuss/#comments</comments>
		<pubDate>Mon, 25 May 2009 13:04:49 +0000</pubDate>
		<dc:creator>PandaNews</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Panda News]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[falsche Antivirensoftware]]></category>
		<category><![CDATA[MalSpam]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rogue AV]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://pandanews.de/2009/05/25/online-kriminelle-nehmen-30000-youtube-videos-unter-beschuss/</guid>
		<description><![CDATA[&#160; Webseite „PornTube 2.0“ vertreibt falsche Antiviren-Software Nahezu 30.000 YouTube-Videos enthalten Videoanmerkungen mit Links zu infizierten Webseiten. Dies melden die Sicherheitslabore von Panda Security. Diese Links verweisen auf die vermeintlich legale pornographische Webseite „PornTube 2.0“, die derzeit zur Verbreitung von falscher Antiviren-Software genutzt wird. YouTube geriet bereits Ende Februar dieses Jahres unter Beschuss einer ähnlichen [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p><b></b></p>
<p><b>Webseite „PornTube 2.0“ vertreibt falsche Antiviren-Software</b></p>
<p><b></b></p>
<p>Nahezu 30.000 YouTube-Videos enthalten Videoanmerkungen mit Links zu infizierten Webseiten. Dies melden die <a href="http://pandalabs.pandasecurity.com/" target="_blank" class="liexternal">Sicherheitslabore von Panda Security</a>. Diese Links verweisen auf die vermeintlich legale pornographische Webseite „PornTube 2.0“, die derzeit zur Verbreitung von falscher Antiviren-Software genutzt wird. </p>
<p>YouTube geriet bereits Ende Februar dieses Jahres unter Beschuss einer <a href="http://pandalabs.pandasecurity.com/archive/Malware-in-Social-Media.aspx" target="_blank" class="liexternal">ähnlichen Attacke</a>. Auch damals waren insbesondere die User betroffen, die das Videoportal gezielt nach pornographischem Material durchsuchen. Dafür zeichneten sich dieselben Urheber verantwortlich, die im Vorfeld auch schon das Social-News-Portal Digg.com im Visier hatten. Das massive Aufkommen des aktuellen, so genannten „MalSpams“ (Malware-Spam) deutet darauf hin, dass die Urheber in diesem Fall auf professionelle Tools zur automatisierten Verbreitung nutzten. So ordneten die Online-Kriminellen ihren <a href="http://www.flickr.com/photos/panda_security/3548358349/" target="_blank" class="liexternal">Links</a> gezielt häufige Suchbegriffe zu, wie zum Beispiel Porn, Sex, Latina, Tit’s oder die Namen diverser Berühmtheiten aus dem Pornographie-Geschäft. </p>
<p><a href="http://pandanews.de/wp-content/uploads//2009/05/clip-image002.jpg" class="liimagelink"><img title="clip_image002" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="377" alt="clip_image002" src="http://pandanews.de/wp-content/uploads//2009/05/clip-image002-thumb.jpg" width="219" border="0" /></a></p>
<p>Die gezielte Orientierung an gängigen Suchbegriffen ermöglicht den Kriminellen deutlich bessere Infektionsraten. </p>
<p>Der Klick auf einen dieser Links führt die User auf die Webseite <a href="http://www.flickr.com/photos/panda_security/3548358229/" target="_blank" class="liexternal">„PornTube 2.0“</a> .</p>
<p><a href="http://pandanews.de/wp-content/uploads//2009/05/clip-image004.jpg" class="liimagelink"><img title="clip_image004" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="353" alt="clip_image004" src="http://pandanews.de/wp-content/uploads//2009/05/clip-image004-thumb.jpg" width="494" border="0" /></a></p>
<p>Dort stehen verschiedene, pornographische Videos zum Download bereit. Dafür wird aber zunächst ein Update eines gefälschten Adobe Flash Players gefordert. Dies enttarnten die Sicherheitsexperten der Panda Security-Labore als „Privacy Center“, eine <a href="http://pandalabs.pandasecurity.com/archive/Anatomy-of-a-Rogue-Security-Campaign.aspx" target="_blank" class="liexternal">falsche Antiviren-Software</a> .</p>
<p><a href="http://pandanews.de/wp-content/uploads//2009/05/clip-image006.jpg" class="liimagelink"><img title="clip_image006" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="357" alt="clip_image006" src="http://pandanews.de/wp-content/uploads//2009/05/clip-image006-thumb.jpg" width="499" border="0" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://pandanews.de/2009/05/25/online-kriminelle-nehmen-30000-youtube-videos-unter-beschuss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cyber-Kriminelle manipulieren Internet-Suchmaschinen</title>
		<link>http://pandanews.de/2009/04/24/cyber-kriminelle-manipulieren-internet-suchmaschinen/</link>
		<comments>http://pandanews.de/2009/04/24/cyber-kriminelle-manipulieren-internet-suchmaschinen/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 09:43:16 +0000</pubDate>
		<dc:creator>PandaNews</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Panda News]]></category>
		<category><![CDATA[Blackhat SEO Attacks]]></category>
		<category><![CDATA[Fake Antivirus]]></category>
		<category><![CDATA[Ford]]></category>
		<category><![CDATA[Ford Motor Company]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[PandaLabs]]></category>
		<category><![CDATA[Rogue AV]]></category>
		<category><![CDATA[Viren]]></category>

		<guid isPermaLink="false">http://pandanews.de/?p=70</guid>
		<description><![CDATA[Suchbegriff der Automobilmarke „Ford“ lenkt auf über eine Millionen manipulierte Webseiten   Immer mehr Cyber-Kriminelle manipulieren Suchmaschinenergebnisse für die Verbreitung ihrer Schädlinge. Als besonders alarmierend gilt laut Aussage von Panda Security der jüngste Missbrauch des Konzerns Ford Motor Company. Der beliebte Suchbegriff dient aktuell über 1,2 Millionen manipulierten Webseiten als Köder für den Vertrieb falscher [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;"><strong>Suchbegriff der Automobilmarke „Ford“ lenkt auf über eine Millionen manipulierte Webseiten</strong></span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;">Immer mehr Cyber-Kriminelle manipulieren Suchmaschinenergebnisse für die Verbreitung ihrer Schädlinge. Als besonders alarmierend gilt laut Aussage von <a href="http://www.pandasecurity.com" target="_blank" class="liexternal">Panda Security </a>der jüngste Missbrauch des Konzerns <a href="http://www.ford.com/" target="_blank" class="liexternal">Ford Motor Company</a>. Der beliebte Suchbegriff dient aktuell über 1,2 Millionen manipulierten Webseiten als Köder für den Vertrieb falscher Antiviren-Software. </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;">MSAntispyware 2009: Ein neues Beispiel der Malware-Verbreitung</span></span></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;">Anwender, die derzeit den Ergebnissen einer Sucheingabe zu Ford folgen, laufen große Gefahr, auf eine gefälschte Adresse zu klicken. Von dort aus werden sie direkt auf eine manipulierte Webseite weiter geleitet, wo ein Video zum Download angeboten wird. Folgen die Anwender dieser Anweisung, werden Sie parallel und unbemerkt das Programm MS AntiSpyware 2009, herunterladen, das die Panda Experten als Schadstoffprogramm <a href="http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?lst=vis&amp;idvirus=203719&amp;sitepanda=particulares" target="_blank" class="liexternal">Adware/MSAntiSpyware2009 </a>enttarnten. <span style="mso-spacerun: yes;"> </span></span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 11pt; mso-ansi-language: EN-GB;" lang="EN-GB"><span style="font-family: Times New Roman;">Blackhat SEO (Search Engine Optimization)-Attacke</span></span></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;">Eine erfolgreiche Malware-Infektion kann über Webseiten kann oft nur dann stattfinden, wenn der Anwender genau dorthin gelockt wurde. In der Vergangenheit diente dazu in der Regel der massenhafte Spam-Versand mit Neugier weckenden Betreffzeilen. Doch die Gefahr solcher E-Mails rückte bei den Anwendern immer mehr ins öffentliche Bewusstsein. So erfinden Cyber-Kriminelle ständig neue Methoden, neue Opfer zu generieren. Mehr und mehr greifen sie dabei auf die illegale Manipulation von Suchmaschinen, so genannter <a href="http://pandalabs.pandasecurity.com/archive/Targeted-Blackhat-SEO-Attack-against-Ford-Motor-Co_2E00_.aspx" target="_self" class="liexternal">Blackhat SEO-Attacken</a>, zurück. Tools wie zum Beispiel <a href="http://www.google.com/trends" target="_blank" class="liexternal">Google Trends</a> </span><span style="font-family: Times New Roman;">verschaffen den Kriminellen einen Überblick der beliebtesten Sucheingaben des Tages. Aus diesen Ergebnissen kreieren sie dann eine Seite, der sowohl die meist gesuchten Begriffe enthält als auch Videos, die den jeweiligen Themen entsprechen. Bei kommenden Suchanfragen wird diese manipulierte Seite aufgrund der hohen Trefferquoten in den oberen Ergebnissen gelistet und ist für den „normalen Anwender“ von den regulären Treffern nicht zu unterscheiden. </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt;"><strong style="mso-bidi-font-weight: normal;"><span style="font-size: 11pt;"><span style="font-family: Times New Roman;">Weiterführende Informationen zeigt ein <a href="http://pandalabs.pandasecurity.com/archive/Targeted-Blackhat-SEO-Attack-against-Ford-Motor-Co_2E00_.aspx" target="_blank" class="liexternal">Video</a>  auf dem PandaLabs Blog.</span></span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://pandanews.de/2009/04/24/cyber-kriminelle-manipulieren-internet-suchmaschinen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

