Hacker leiten Updates auf Malware-Download um


Itzik Kotler und Tomer Bitton von Radware (Bild: Elinor Mills)

Zwei Forscher des israelischen Unternehmens Radware haben ein Verfahren entdeckt, wie sich gewöhnliche Software-Updates auf einen Malware-Download umlenken lassen. Unter den rund 100 Anwendungen, deren Updates sich manipulieren lassen, ist Skype, sagte Radwares Security-Operations-Teamleiter Itzik Kotler auf der Konferenz Defcon.

Kotler und sein Kollege Tomer Bitton wollen nun ein Tool mit dem Namen „Ippon“ (japanisch „Eins“; mit dieser Wertung endet auch ein Judokampf) veröffentlichen. Ippon kann den Angriff nicht nur durchführen, sondern zeigt auch verwundbare Systeme in einem Netzwerk.

Ippon scannt drahtlose Netze nach Computern, die über HTTP auf Updates zugreifen möchten. Findet es ein solches System, antwortet es schneller als der eigentliche Update-Server. Es sendet eine zur jeweiligen Applikation passende Nachricht aus und meldet die Verfügbarkeit eines Updates auch dann, wenn die Software auf dem neuesten Stand ist. Dann stellt es dem anfragenden Client eine Malware-Datei zum Download bereit.

Unter den auf die Verwundbarkeit überprüften Programmen waren keine Browser. Microsoft-Anwendungen seien jedenfalls nicht betroffen, da sie im Update-Prozess digitale Signaturen einsetzen. Dies sollten eigentlich alle Software-Updater tun, sagt Kotler. Er rät Nutzern, keine öffentlichen WLANs für Software-Updates zu nutzen: „Wer sich in einer öffentlichen Infrastruktur bewegt, muss annehmen, dass diese Infrastruktur angegriffen werden kann.“

Kotler sieht zudem die Möglichkeit, einen Virus so zu gestalten, dass er sich über WLANs selbsttätig verbreitet, wann immer eine verletzbare Anwendung eines anderen Systems im selben Netzwerk nach Updates sucht.

ZDNet.de Redaktion

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

3 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

4 Tagen ago