Phishing^2 = Pharming

Alain Aubert

Legendäres Mitglied
Anfang Woche sind via dpa in einigen Zeitungen/Zeitschriften [2] Meldungen über Pharming gekommen [1]. Mir macht das wenig Angst, aber ich habe schon so viele Dau-Rechner gesehen, die mit IE und wenig Sachverständnis bedient werden. Diese sind bei reger Internetbenutzung oftmals total Spyware verseucht. Kurz zusammengefasst brauch der Otto-Normal-IE-Benutzer nur ein paar Trojaner einzufangen, die ihm in C:\windows\system32\drivers\etc\hosts ein paar Änderungen der Form "IP domain.tld" vornehmen.
Ob das ein grösseres Problem wird oder einfach behoben werden kann, wenn Microsoft seine Hausaufgaben macht, sei mal dahingestellt. Wirklich neu ist das allerdings nicht. Ich hab schon mal eine hosts Datei geputzt, als ich noch nie von diesem Begriff gehört habe (vgl. auch DNS-Poisoning und Domain Spoofing).

[1] Einfache Erklärung: http://de.wikipedia.org/wiki/Pharming
Wissenschaftlich Erklärung: http://blog.krausmartin.de/wp-content/PharmingHandout.pdf
[2] http://www.digital-business-magazin.de/ind...&naechster=9261
http://www.net-tribune.de/article/020506-16.php
via http://news.google.de/news?hl=de&ned=de_ch...btnG=News-Suche

PS: Ich benutze in Firefox noch das ShowIP Plugin, aber für Otto ist das wohl keine Lösung.
 
wow, jetzt hast mich grad mal kurz erschreckt. hosts datei geprüft... alles io
biggrin.gif

aber das werde ich nun öfters machen. die idee die urls via hostdatei umzuleiten
ist aber clever... zugegeben.

ric
 
Otto Normalverbraucher kann und muss das nicht herausfinden können.

Da müssen andere Lösungesansätze her. z.B. AntiHostWare .-)
 
Das ist eigentlich eine alte Geschichte. Es gab schon vor 2-3 Jahren Viren und ähnliches, die bsp. google.de auf eine eigene Seite umleiteten.

Nicht als Admin surfen oder Mails abrufen - dann existiert das Problem nicht.
 
Das ist wirklich nicht neu
rolleyes.gif

Und eigentlich isses genauso unangenehm wie alle anderen Aktionen, die ein Virus oder sonst bösartiger Code auf dem System vornehmen kann - und die der User meist nicht bemerkt, solang nicht grad der Prozessor auf 100% hochläuft. Deshalb müsste es auch auf demselben Weg verhindert werden - Antivirus, Antiwurm und Anti-alles, sei das jetzt durch eine Firewall, ein Antivirus/IPS-System oder durch Offline bleiben ;-)

Den Usern kann man das nicht beibringen, und auch nicht verlangen dass sie ständig ihre Hosts-Datei prüfen. Verseuchte Maschinen, sei das jetzt durch Spyware oder Virusse oder sonstwas, sind so oder so ein Sicherheitsrisiko. Meiner Meinung nach kann man heute nicht mehr zwischen Virus, Spyware, Malware oder Würmern unterscheiden, da solche Programme meistens mehrere Funktionen beinhalten.

Griessli
Irene
 
Zurück
Oben