Sinneswandel: Virenschreibern geht’s ums Geld

Ruhm und Ehre stehen angeblich nicht mehr im Vordergrund

Wenn man in der Star-Trek-Terminologie reden will, sind Virenschreiber nicht mehr Klingonen, sondern Ferengi: Standen früher Ruhm und Ehre im Vordergrund, geht es den Autoren der digitalen Schädlinge heute fast nur noch ums schnöde Geld, so Messagelabs in seinem monatlich erscheinenden Security Report.

Der Managed Service Provider für E-Mail-Sicherheit hat demnach eine Trendwende in der Motivation der Virenschreiber festgestellt. Wie jüngst im Fall von Mimail.I und Mimail.J zielen neue Viren meist darauf ab, Kontoinformationen oder ähnliches zu erhalten. Spitzenreiter in den Viren-Top-Ten ist allerdings unverändert Swen.A.

Im Bereich Viren lasse sich allgemein eine im Vergleich zum Vormonat steigende Tendenz verzeichnen. Der Spam-Anteil sei von 50,5 auf 55,1 Prozent gestiegen, man habe pro Sekunde im Schnitt 59 Müll-Mails abfangen können. Mimail.J sei einer der ersten Vertreter eines Besorgnis erregenden Trends in der Virenschreiber-Community. Bislang seien Viren in erster Linie von jungen männlichen Erwachsenen geschrieben worden. „Die Beweggründe waren entweder bösartige Absicht oder der Wunsch nach ‚Berüchtigtsein‘ unter den Virenschreibern“, so die Analysten. Die aktuelle Variante des Mimail-Wurms dagegen ziele klar auf veritablen Betrug, wobei der finanzielle Vorteil durch betrügerische Absichten das primäre Ziel sei.

„Im Fall von Mimail.J ist das Virus nur ein Transportmittel für die Übermittlung einer E-Mail, die entwickelt wurde, um unvorbereitete Nutzer zu täuschen“, so der Messagelabs-CTO Mark Sunner. Dies deute darauf hin, dass sich die Denkweise des Virenautors verändert habe: „Wo bislang die Störung Motivation genug war, sehen wir nun eine neue Art von cyber-krimineller Absicht, um in den eigenen Geldbeutel zu wirtschaften“.

Die daraus resultierenden Viren agierten nach dem Prinzip „zuschlagen und abhauen“ und seien nicht für den langfristigen Einsatz konstruiert. Stattdessen beruhten sie auf der Täuschung unvorbereiteter User, bevor eine neue Variante erscheint und der Prozess von neuem beginnt.

Themenseiten: Business

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

7 Kommentare zu Sinneswandel: Virenschreibern geht’s ums Geld

Kommentar hinzufügen
  • Am 8. Januar 2004 um 3:44 von in the middle of

    !!!VIREN!!!
    ich weiß nicht so recht, was ich von den vorherigen Texten halten soll, wer schreibt den da!?!….
    schön das es Leute gibt die was drauf haben, schön!?!das es Leute gibt die einem nehmen was man kann!!!-´WICHSER-ihr selbst solltet wissen, das bestimmte Daten einfach WERT haben, danke das ich monatlange Arbeit verloren habe…ich hab auch was drauf, OHNE SCHADEN ZU VERURSACHEN!!! *N3O*

  • Am 5. Dezember 2003 um 20:32 von Peter Thiel

    Virenschreiber sind aporistische Vorreiter
    Die Versionitis der Antivirenschreiber verlöre ja jede Existenzberechtigung wären da nicht die bösen Buben, die die Notwendigkeit der Aufrüstung zur nächsten SW-Version zu einer noch besseren Abwehr erforderlich machen. Und dann ist ein Scanner nicht mal sicher – siehe einschlägige Urteile.

  • Am 2. Dezember 2003 um 15:27 von Brother Tak

    3 Gründe oder mehr
    1. Viren werden gemacht um zu zeigen wie gut man ist….
    2. Viren werden gemacht um bestimmten Menschen, Konzernen, Instutionen, Staaten zu schaden.
    3. Viren werden gemacht um zu zerstören, einfach so ohne Sinn und Verstand…..

    4. Viren werden gemacht damit der Absatz von Sicherheitssoftware steigt.
    5. Viren werden gemacht damit man anschließend die Rechte der Menschen einschränken kann (Zensur, Sicherheitsgesetze e.t.c.)

    und zum Schluss, es gibt keine sicheren Betriebssysteme !!!

    • Am 3. Dezember 2003 um 21:21 von Jim

      AW: 3 Gründe oder mehr
      Deine Meinung ist, glaube ich ernsthaft, nichts hinzuzufügen.
      So isses nämlich und alles andere Schein…

  • Am 2. Dezember 2003 um 12:55 von Peter Büge

    Witz lass nach
    Beispiel, der W32 Blaster Worm kommt aus den Staaten. Fast vor der Haustür Microsoft. Der Sender war so blöd, oder Absicht, seine Adresse in der Registry zu hinterlassen.
    IP 208.185.127.169
    Da angeblich Microsoft Millionen einsetzt und angeblich mit FBI und CIA zusammenarbeitet gegen diese Sender, wer glaubt, habe ich Microsoft den Nachweis erbracht. PROMPT kam der nächste Worm. Sieht aus wie Hand in Hand Arbeit.
    Der meiste meiste Mist kommt aus den Staaten! Die meisten "Angriffe" kommen aus den Staaten. In acht Stunden habe ich 45 IP Adressen gesammelt.
    Das alles ist doch Augenwischerei …
    In den Staaten sitzen die meisten Internet "Terroristen"

  • Am 2. Dezember 2003 um 7:37 von Tutnix Zursache

    Wer´s glaubt
    Ich schliess mich da meinem Vorredner an, das die V.Schutzlobby wohl auch ein gesteigertes Interesse an Viren hat.
    Wenn Geld wirklich zukünftig die Antriebsfeder der neuen Generation von Virenschreibern ist, müsste es doch relativ leicht sein diese A….löcher zu fassen.
    Denn das Geld soll ja irgendwochin überwiesen werden ;)

    Also so einfach ist ja dann wohl auch nicht.

    Gruss

  • Am 2. Dezember 2003 um 0:47 von expocityvoice

    . . dann gibt die Antivirenlobby ein trauriges Bild ab!
    Wenn das eigentliche Ziel der Virenschreiber so bekannt ist, dann sollte es doch für die Antivirenlobby leichter sein, mit Gegenwehr zu antworten, als auf eine Malware zu achten, deren Angriffsziel und Wirkung völlig unbekannt ist.
    Ich kann mich immer noch nicht, von Vermutungen gewisser Verflechtungen, frei machen, wenn man bedenkt, welche enormen Umsaetze in dieser Branche getätigt werden. Spekulationen reichen sogar bis hin zur Absicht bei loecherigen Betriebssystemen.
    Aber es gibt auch andere Loesungen. Dank OS/2 und AVM gibt es nun einen sicheren "Internet Rechner". So kommen die alten, schon ausrangierten, fast Antiquitaeten, wieder zum Vorschein und erstrahlen im neuen (sicheren) Glanz.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *