ScanSafe, Anbieter von SaaS-Web-Security (Software-as-a-Service), hat innerhalb des letzten Jahres einen dramatischen Anstieg von Malware auf vertraunswürdigen Websites beobachtet. Im Mai dieses Jahres stammten über zwei Drittel der für ScanSafe-Kunden blockierten webbasierten Malware von legitimen Seiten, was einer Steigerung von über 407 Prozent gegenüber Mai 2007 entspricht. Grundlage des Vergleichs seien über zehn Milliarden Scans, die monatlich für Unternehmenskunden durchgeführt würden.
Wesentlich für das gestiegene Risiko im Web verantwortlich sind laut ScanSafe Massenangriffe, die bösartige Skripte oder Iframes in Webseiten einschleusen, um so heimlich Malware zu verbreiten. „Die Kompromittierungstechniken, die jetzt genutzt werden, erlauben Hackern schnell tausende vertrauenswürdige Seiten zu kolonisieren“, erläutert Mary Landesman, ScanSafe Senior Security Researcher. Besonders SQL-Injection-Angriffe, die seit Ende Oktober 2007 laufend beobachtet würden, seien für den Anstieg der verseuchten Websites im Mai 2008 verantwortlich.
Eine weitere sehr erfolgreiche Angriffsserie habe gestohlene FTP-Legitimationen genutzt, so ScanSafe. Besonders Malware, die Hintertüren öffne oder Passwörter stehle, werde verbreitet. Das Aufkommen solcher Schadprogramme sei gegenüber dem Vorjahr um 855 Prozent gestiegen und bedeute ein hohes Risiko für sensible Unternehmensdaten.
Die Massenkompromittierung von Websites verspreche Angreifern hohe Gewinne, so Landesman. Das liege an der hohen Zahl von Nutzern, die schon über eine einzelne verseuchte Webseite infiziert werden können.
Als Beispiel für eine Website, die im Mai 2008 von einem Angriff betroffen war, führt die Expertin Nature.com an. Die Seite lockt geschätzte 877.000 Nutzer pro Monat an. Zwar sei das Problem schnell behoben worden, doch hätte der eingeschleuste Code an nur einem Tag rund 30.000 ahnungslose User mit Malware infizieren können.
Zu den anderen namhaften Websites, die im Mai dieses Jahres verseucht waren, gehören laut ScanSafe unter anderem Photopass.com und Webster.edu. „Derzeit werden täglich tausende legitime Webseiten angegriffen“, warnt Landesman.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…