Mit einem absolut miesen Trick wollen die Macher von http://www.hackers-welt.de an Ihr Geld:
Mit einem simplen und völlig ungefährlichen Trick wird dem User der Inhalt der eigenen Festplatte c: angezeigt. Gleichzeitig wird eine Sicherheitslücke suggeriert und versucht, den Leser zum Download eines "Sicherheitsprogramms" zu veranlassen. Dieses ist ein 0190-Dialer, der die Einwahl zu einem Downloadbereich ermöglicht, der außer sinnlosen Tools, die überall anders im Internet kostenlos erhältlich sind, nichts gewinnbringendes enthält.
Der Trick:
Über einen iframe wird der Inhalt der Festplatte in das aktuelle Browserfenster eingeblendet. Dies ist eine Funktion, die rein auf dem lokalen PC funktioniert und keinerlei Auslesemöglichkeit von extern bietet. Dies ist keine Sicherheitslücke, sondern eine lokale Funktion, die schon lange bekannt ist.
Das Ziel dürfte klar sein: man will unbedarfte Anwender mit der vermeintlichen Sicherheitslücke verunsichern und dazu bringen, den Dialer zum Download eines sinnlosen "Sicherheitsprogramms" einzusetzen.
Mit einem simplen und völlig ungefährlichen Trick wird dem User der Inhalt der eigenen Festplatte c: angezeigt. Gleichzeitig wird eine Sicherheitslücke suggeriert und versucht, den Leser zum Download eines "Sicherheitsprogramms" zu veranlassen. Dieses ist ein 0190-Dialer, der die Einwahl zu einem Downloadbereich ermöglicht, der außer sinnlosen Tools, die überall anders im Internet kostenlos erhältlich sind, nichts gewinnbringendes enthält.
Der Trick:
Über einen iframe wird der Inhalt der Festplatte in das aktuelle Browserfenster eingeblendet. Dies ist eine Funktion, die rein auf dem lokalen PC funktioniert und keinerlei Auslesemöglichkeit von extern bietet. Dies ist keine Sicherheitslücke, sondern eine lokale Funktion, die schon lange bekannt ist.
Das Ziel dürfte klar sein: man will unbedarfte Anwender mit der vermeintlichen Sicherheitslücke verunsichern und dazu bringen, den Dialer zum Download eines sinnlosen "Sicherheitsprogramms" einzusetzen.