Schadcode stammt zu 75 Prozent von legitimen Websites

Rund drei Viertel des im Internet kursierenden bösartigen Programmcodes stammen von legitimen Websites mit gutem Ruf. Zu diesem Fazit kommen die Websense Security Labs in ihrem Bericht über Sicherheitsrisiken aus dem Internet im ersten Halbjahr 2008.

Cyberkriminelle seien in den ersten sechs Monaten des laufenden Jahres verstärkt dazu übergegangen, bekannte und als vertrauenswürdig geltende Webseiten zu „besetzen“ und als Startrampe für ihre Malware zu nutzen, heißt es in dem Sicherheitsbericht (PDF). Das entspreche einem Anstieg um 50 Prozent gegenüber dem Vorjahreszeitraum.

Von den 100 meistbesuchten Websites, darunter Facebook, Google, MySpace, Wikipedia, Youtube und andere Web-2.0-Angebote, enthielten laut Websense 60 Prozent kurzzeitig Malware oder wurden von Cyberkriminellen missbraucht. So hätten Hacker beispielsweise die URLs vertrauenswürdiger Seiten in Beschlag genommen, um Surfer zu ihren eigenen, mit Trojanern präparierten Websites zu lotsen. Bei 29 Prozent aller Web-Angriffe ging es um den Diebstahl sensibler Daten wie Passwörter oder Kreditkarteninformationen.

Einen spürbaren Anstieg der Aktivitäten verzeichneten die Websense Security Labs bei den so genannten Blended Threats – einer Kombination aus E-Mails, Trojanern und der Ausnutzung von Sicherheitslücken. Rund 77 Prozent aller E-Mails enthielten Links zu Websites, die Spam oder Trojaner verbreiteten. Das entspricht einem Anstieg um 18 Prozent gegenüber dem zweiten Halbjahr 2007.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

8 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago