NEWS / Pharming: Die neue Technik der Hacker

24.03.2005 06:00 Uhr    Kommentare

Der spanische Security-Spezialist Panda Software warnt vor einer neuen Bedrohung aus dem Internet. "Pharming" gleicht einer "Phishing"-Attacke und verwendet zusätzlich Domain-Spoofing-Techniken für einen Angriff.

Das neue Instrument der Hacker nutzt dazu laut Panda die Auflösung von Namen zu IP-Adressen. Tippt ein User eine Internetadresse ein, ergibt sich daraus für den Rechner ein Zahlencode: Die IP-Adresse. Diese so genannten "Name Resolutions" führen DNS-Server (Domain Namen System) durch, die dazu Tabellen von IP-Adressen und Domain-Namen verwalten. Pharming-Attacken können direkt an einen DNS-Server gerichtet werden, so dass jeder User, der diesen Server anspricht, angegriffen wird.

Auf jedem einzelnen Computer mit Windows-Betriebssystem und Internet Explorer gibt es eine Host-Datei, die von Hackern manipuliert werden kann. Erstellt ein Hacker zusätzlich eine falsche Website, kann eine Pharming-Attacke gestartet werden. Die Host-Datei beinhaltet eine Tabelle mit den meist genutzten IP-Adressen, damit es nicht nötig wird einen DNS-Server zu kontaktieren um Internet-Adressen in IP-Adressen umzuwandeln. Wird diese Datei mit einer falschen Bank-Adresse überschrieben, wird dem User automatisch bei jeder Anwahl seiner Seite eine falsche Seite gezeigt. Pharming kann so eine große Zahl von Bankkunden angreifen und im Gegensatz zu Phishing von einem Computer mehrfach ausgelöst werden.

Eine weitere Gefahr, die von Pharming ausgeht sind Proxyserver. Viele User nutzen Proxyserver um ihre eigene IP-Adresse zu verbergen. Im schlimmsten Fall könnte die Adresse eines solchen Proxyservers angegriffen werden und der User sieht eine gefälschte Bankenseite obwohl sein System einwandfrei arbeitet. Laut Panda Software kann Pharming nur mit proaktiven Sicherheits-Systemen aufgehalten werden, die Veränderungen an der IP-Adresse erkennen und verhindern.

Quelle: Pressetext, Autor: Patrick von Brunn
INNO3D GeForce RTX 5080 X3 OC im Test
INNO3D GeForce RTX 5080 X3 OC im Test
INNO3D RTX 5080 X3 OC

Mit der GeForce RTX 5080 X3 OC von INNO3D haben wir ein weiteres Custom-Design auf Basis der neuen Blackwell-Architektur im Testlab empfangen. Mehr zum Praxistest des Boliden in unserem Artikel.

Samsung EVO Plus (2024) microSDXC 1 TB
Samsung EVO Plus (2024) microSDXC 1 TB
Samsung EVO Plus (2024), 1 TB

Die neue 2024er-Version der EVO Plus microSDXC-Speicherkarte von Samsung ist mit bis zu 1 TB erhältlich und bietet 160 MB/s lesend, statt 130 MB/s wie beim Vorgänger aus 2021. Mehr dazu im Test.

Blackwell: KFA2 RTX 5080 1-Click OC im Test
Blackwell: KFA2 RTX 5080 1-Click OC im Test
KFA2 RTX 5080 1-Click OC

Nachdem wir vor ein paar Tagen und pünktlich zur Marktverfügbarkeit die RTX 5080 1-Click OC von KFA2 angetestet haben, folgt nun der gewohnt ausführliche Review des Blackwell-Boliden.

Klanglicher Aufstieg: Nubert nuPro XS-4000 RC
Klanglicher Aufstieg: Nubert nuPro XS-4000 RC
Nubert nuPro XS-4000 RC

Die Nubert nuPro XS-4000 RC sind nicht nur für die Verwendung am Computer geeignet, sondern kommen auch mit HDMI ARC, Bluetooth und Fernbedienung.