Sicherheit: Ramnit-Wurm erbeutet über 45.000 Facebook-Konten

Der Ramnit-Wurm soll sich Zugang zu mehr als 45.000 Facebook-Konten verschafft haben. Der Sicherheitsspezialist Seculert erwartet, dass der Schädling weiter Kontodaten von Facebook-Nutzern sammelt.

Artikel veröffentlicht am ,
Ramnit-Wurm sammelte mehr als 45.000 Facebook-Zugangsdaten.
Ramnit-Wurm sammelte mehr als 45.000 Facebook-Zugangsdaten. (Bild: Dan Kitwood/Getty Images)

International hat der Ramnit-Wurm Anmeldedaten zu über 45.000 Facebook-Konten gesammelt, berichtet der Sicherheitsspezialist Seculert. Seculert hat Zugang zu der URL erhalten, über die der Ramnit-Wurm die Zugangsdaten zu den Facebook-Konten gesammelt hat. Die Mehrzahl der erbeuteten Daten stammt aus Großbritannien. Aber auch in Frankreich wurden viele Zugangsdaten von Facebook-Konten entwendet.

Stellenmarkt
  1. SAP ABAP Entwickler (m/w/x)
    über duerenhoff GmbH, Raum Berlin
  2. SAP QM Berater (m/w/x)
    über duerenhoff GmbH, Raum Mainz
Detailsuche

Der Ramnit-Wurm gilt als Schädling, der vor allem Zugangsdaten etwa für Onlinebanking abgreift. Außerdem wird er dazu benutzt, in Bankensysteme und Firmennetzwerke einzudringen. Ramnit nutzt ausführbare Windows-Dateien, Office-Dokumente und URLs zur Verbreitung.

Seculert vermutet, dass die gestohlenen Facebook-Zugangsdaten dazu missbraucht werden, den Schädling weiter zu verbreiten. So könnten die Zugangsdaten dazu genutzt werden, sich bei einem der erbeuteten Konten anzumelden und Links an die Freunde des Facebook-Kontakts zu senden. Diese würden die Herkunft des Links als vertrauenswürdig einstufen, so dass sich der Schädling weiter verbreiten könne. Dadurch könnte der Ramnit-Wurm schon bald in den Besitz weiterer Facebook-Zugangsdaten gelangen.

Falls die betreffenden Facebook-Kennwörter auch für andere Onlinedienste genutzt werden, könnten Unbefugte auch Zugriff auf andere Dienste der betroffenen Person erhalten, warnt Seculert. Der Sicherheitsspezialist meint, dass das oft der Fall sei, weil viele Anwender aus Bequemlichkeit ein Kennwort für mehrere Dienste nutzten.

Golem Akademie
  1. Java EE 8 Komplettkurs: virtueller Fünf-Tage-Workshop
    24.–28. Januar 2022, virtuell
  2. Apache Kafka Grundlagen: virtueller Zwei-Tage-Workshop
    21.–22. März 2022, Virtuell
Weitere IT-Trainings

Seculert geht davon aus, dass der Ramnit-Wurm von September bis Dezember 2011 auf rund 800.000 Computern aktiv war.

Nachtrag vom 6. Januar 2012, 15:50 Uhr

Facebook hat Golem.de bestätigt, dass durch den Ramnit-Wurm Anmeldedaten von Facebook-Nutzern in fremde Hände gelangt sind. Facebook wurde in der vergangenen Woche darüber informiert und betont, dass die meisten der Datensätze bereits veraltet sein sollen. Die betroffenen Nutzer wurden von Facebook kontaktiert, um einen Missbrauch des Facebook-Kontos zu verhindern.

Nach Angaben von Facebook hat sich der Ramnit-Wurm bisher nicht in Facebook selbst verbreitet. Derzeit werde mit Partnern daran gearbeitet, damit sich Facebook-Nutzer vor derartigen Angriffen schützen können. Zudem weist Facebook darauf hin, dass Anwender keine Links öffnen sollten, die ihnen seltsam vorkommen. Nutzer können verdächtige Links an Facebook melden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


zoerrvivor 16. Jan 2012

YMMD!!! <<<- dafür musst ich mich jetzt extra einloggen aber das isses wert...

Charles Marlow 09. Jan 2012

Insbesondere auch in Anbetracht der Tatsache, dass die gesammelten Daten sowieso schon...

SoniX 09. Jan 2012

Danke! :-D .. für den Lacher heute. :-)

Animassola 09. Jan 2012

Sry nichts für ungut, aber Fc wird sofort aktiv und macht einen Eintrag sobald du als...

Animassola 09. Jan 2012

Bei sowas muss man immer beachten, dass die Nutzer es zu dem machen was es heute ist wenn...



Aktuell auf der Startseite von Golem.de
Fab 21 in Arizona
"TSMC muss auf einen 8-Stunden-Arbeitstag umstellen"

Die Halbleiterfertigung in Taiwan läuft anders als in den USA, weshalb sich TSMC-Angestellte der Fab 21 in Arizona ebenfalls umstellen müssen.

Fab 21 in Arizona: TSMC muss auf einen 8-Stunden-Arbeitstag umstellen
Artikel
  1. Wochenrückblick: Vegas again, Baby!
    Wochenrückblick
    Vegas again, Baby!

    Golem.de-Wochenrückblick Wir waren auf der CES: die Woche im Video.

  2. Y2K22-Fehler: Hondas Auto-Uhren springen immer wieder 20 Jahre zurück
    Y2K22-Fehler
    Hondas Auto-Uhren springen immer wieder 20 Jahre zurück

    Der 1. Januar 2022 war für einige Honda-Besitzer ein denkwürdiges Datum. Die Uhren ihrer Autos sprangen auf den 1. Januar 2002 zurück.

  3. Cern: Messungen bestätigen Symmetrie von Materie und Antimaterie
    Cern
    Messungen bestätigen Symmetrie von Materie und Antimaterie

    Neue Forschungsergebnisse des Cern bestätigen das Standardmodell der Physik. Die Existenz des Universums bleibt damit weiter rätselhaft.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • PS5-Pakete mit Spielen & Zubehör zu gewinnen • MindStar (u.a. G.Skill Trident Z5 RGB 32-GB-Kit 389€, Gainward RTX 3060 Ti Ghost V1 799€ und Intel Core i7-12700K 399€) • Gigabyte-Cashback-Aktion • Alternate (u.a. SteelSeries Arctis Pro Wireless + Rainbow Six Extraction 295,99€) [Werbung]
    •  /