Die Zahl der Websites, die vorsätzlich oder unwissend Schadprogramme hosten, nimmt drastisch zu. Das geht aus einer aktuellen Analyse des Sicherheitsanbieters Dasient hervor. Demnach waren im dritten Quartal 640.000 Websites und 5,8 Millionen einzelne Seiten von Schadcode befallen.
Das würde bedeuten, dass sich die Zahl der infizierten Websites gegenüber einer Schätzung von Microsoft vom April 2009 verdoppelt hat. Googles schwarze Liste der mit Malware verseuchten Websites führt laut Dasient aktuell ebenfalls doppelt so viele Einträge wie vor einem Jahr. Zeitweise seien mehr als 40.000 Websites pro Woche hinzugekommen.
Dasient hat seit dem Start seiner Malware-Analyse-Plattform im Frühjahr mehr als 74.000 eindeutige Infektionen von Websites registriert. Nach Angaben des Unternehmens sind die Bemühungen von Betreibern, ihre Internetseiten von Schadcode zu befreien, oft nur von kurzzeitigem Erfolg. 39,6 Prozent der bereinigten Websites seien im dritten Quartal erneut infiziert worden.
Die meisten Internetseiten werden laut Dasient über JavaScript oder in legitime Websites eingefügte iFrames kompromittiert. Dasient-Gründer Neil Daswani erklärte, diese beiden Methoden seien für 55 beziehungsweise 37 Prozent aller Infektionen verantwortlich. Die Statistiken zeigten auch, dass Hacker vermehrt Browser und Web-Anwendungen mit Methoden wie SQL-Injection oder Cross-Site-Scripting (XSS) angriffen, die zu Drive-by-Downloads führten.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…