Scansafe: 80 Prozent der webbasierten Malware sind schädliche PDF-Dateien

Laut einer Analyse von Scansafe, die auf der Auswertung von mehr als einer Billion Webanfragen basiert, haben schädliche PDF-Dateien, die Lücken in Adobe Reader und Acrobat ausnutzen, Flash-Exploits als häufigste webbasierte Malware überholt. 80 Prozent aller im vierten Quartal 2009 von Scansafe registrierten schädlichen Dateien waren demnach manipulierte PDFs.

Im ersten Quartal 2009 lag der Anteil schädlicher PDFs noch bei 56 Prozent, während der von Exploits für Schwachstellen in Adobes Flash Player zwischen dem ersten und dem letzten Vierteljahr von 40 Prozent auf 18 Prozent zurückging. „Dieser Trend ist ein Zeichen für die Vorliebe der Hacker für PDF-Exploits, vermutlich ausgelöst durch eine Zunahme von Codeanfälligkeiten in Adobe Reader sowie Acrobat und der gestiegenen Verwendung und Akzeptanz von PDF-Dateien am Arbeitsplatz und bei Verbrauchern“, heißt es in dem Bericht (PDF).

Der Anteil webbasierter Exploits für Word und Excel ging laut Scansafe 2009 auf weniger als 1 Prozent zurück. In 10 Prozent der Fälle war Schadcode in manipulierten Bilddateien eingebettet. „Vielfach werden schädliche Bilddateien auf legitimen Websites gehostet, die mutmaßlich kompromittiert wurden“, so Scansafe. Oftmals ersetzten Angreifer Bilder einer Website durch manipulierte Kopien, um im Hintergrund Schadcode auszuführen.

Adobe hatte Anfang Januar, als Reaktion auf eine zunehmende Zahl von Malware-Angriffen auf Reader, Acrobat und Flash Player, die automatische Updatefunktion seiner Softwareprodukte überarbeitet. Die Anwendungen werden nun automatisch im Hintergrund und ohne Interaktion mit einem Anwender auf den neuesten Stand gebracht.


2009 hat die Verbreitung schädlicher PDF-Dateien und die Zahl der von Adobe gemeldeten Schwachstellen deutlich zugenommen (Bild: Scansafe).

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago