Symantec-Report: Identitätsdiebstahl immer raffinierter

Symantec hat seinen zwölften, halbjährlich erscheinenden Sicherheitsreport veröffentlicht. Die aktuelle Ausgabe deckt den Zeitraum vom 1. Januar 2007 bis zum 30. Juni 2007 ab.

Dem Bericht zufolge sind Phishing-Webseiten in Deutschland um fasst ein Drittel zurückgegangen. Stattdessen nimmt der Identitätsdiebstahl über Botnetze zu: Bereits 65 Prozent der weltweiten Top-50-Schädlinge zielen auf Identitätsdiebstahl ab. Damit lässt sich viel Geld verdienen – beispielsweise wird das Trojaner-Toolkit Mpack für 1000 Dollar auf Untergrundservern gehandelt, was die Kommerzialisierung einer Schattenwirtschaft dokumentiert.

Allein in Deutschland stehen 23 Prozent der Bot-infizierten Computer Europas. Unter einem Bot versteht man ein ohne Wissen des Anwenders installiertes Computerprogramm, das Angreifern den Fernzugriff auf das System ermöglicht. Dabei infiziert in der Regel ein Angreifer zahlreiche Rechner mit einem Bot, der diese dann zu einem Netzwerk (Botnet) verbindet. Das Netzwerk kann zentral von einem Command-and-Control-Server aus gesteuert werden, um koordinierte Angriffe zu starten. In der Region EMEA sind ein Viertel der Command-and-Control-Server in Deutschland zu finden.

Zu beobachten ist außerdem ein Paradigmenwechsel in der Angriffsmethodik von Hackern: Angreifer legen sich heute auf die Lauer und warten, bis ihr Opfer selbst auf sie zukommt. Hierfür wird die Schadsoftware auf einer präparierten Webseite hinterlegt. Besonders Social-Networking-Webseiten haben sich für die Hacker als ergiebig erwiesen.

Bei Spam-Mails befindet sich Deutschland mit einem Anteil von sieben Prozent auf Platz vier der EMEA-Liste. Allerdings existieren in Deutschland mit 17 Prozent die meisten Spam-Zombies. Ein Spam-Zombie ist ein ans Internet angeschlossener Computer, der durch verdeckte Installation entsprechender Schadprogramme eine „Fernsteuerung“ des Rechners zum Versand von Spam-Mails ermöglicht.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

4 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

22 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago