Der Trojaner Scob kommt per Webseite
Durch eine noch nicht geschlossene Sicherheitslücke im IIS können Webserver gehackt werden und manipulierte Webseiten verschicken.
Mitte letzten Monats wurde bekannt, dass es via Internet Explorer möglich ist, Trojaner und Dialer auf einem Rechner zu installieren. Diese Lücke wird jetzt wohl genutzt um RAT zu installieren. Wenn Active Scripting aktiviert ist, reicht der Besuch einer Webseite aus, um sich zu infizieren. Durch eine andere bislang nicht geschlossene Sicherheitslücke im Internet Information Server (IIS) ist es möglich Code auf gecrackten Webservern auszuführen. Dann kann man den Schädling nicht nur auf fragwürdigen Hackerseiten auf seinen Rechner bekommen. Für Anwender empfiehlt es sich Active Scripting zu deaktivieren und die Liste der vertrauenswürdigen Sites zu überarbeiten. Webmaster sollten kontrollieren, ob die angebotenen HTML-Seiten von unbekanntem JavaScript-Code ergänzt werden.
