Categories: SicherheitVirus

Schweizer Initiative lässt in zehn Monaten fast 100.000 Malware-Sites abschalten

Die Schweizer Initiative Abuse.ch, die als Non-Profit-Organisation Internet Service Provider und Netzwerkanbieter beim Kampf gegen Schadsoftware unterstützt, hat mit dem Projekt URLhaus seit Ende März 2018 fast 100.000 Websites abschalten lassen, die Malware verbreiten. Die benötigten Daten lieferten 265 Sicherheitsforscher weltweit. Durchschnittlich meldeten sie 300 Malware-Websites pro Tag.

„Aber nicht nur die Infosec-Community macht URLhaus zu einer Erfolgsgeschichte: Zusammen mit der Community gelang es URLhaus auch, die Aufmerksamkeit vieler Hosting-Provider auf sich zu ziehen und ihnen zu helfen, kompromittierte Websites zu identifizieren und wiederherzustellen, die in ihrem Netzwerk gehostet werden. Dies ist keine leichte Aufgabe, insbesondere für große Hosting-Provider, die Zehntausende von Kunden und damit eine beträchtliche Anzahl von entführten Websites in ihrem Netzwerk haben, die von Cyberkriminellen missbraucht werden, um Malware zu verbreiten“, heißt es im Blog von Abuse.ch.

Das Projekt URLhaus ist dem Blogeintrag zufolge auf zwei große Hindernisse gestoßen. Zum einen gibt es deutlich mehr Websites, die aktiv Malware verbreiten, als den zuständigen Hosting-Providern oder Netzwerkbetreibern gemeldet werden können. Durchschnittlich seien 4000 bis 5000 Seiten täglich mit der Verbreitung von Malware beschäftigt – im Durschnitt gebe es aber nur weniger als 1000 Meldungen pro Tag an Provider.

Zum anderen dauert es laut URLhaus zu lange, bis eine gemeldete Seite auch tatsächlich abgeschaltet wird. Durchschnittlich sollen solche Seiten noch für mehr als eine Woche (8 Tage, 10 Stunden und 24 Minuten) aktiv sein und Nutzer mit Schadsoftware infizieren. Am meisten Zeit nehmen sich demnach Netzwerke in China, um Seiten zu sperren. Sie benötigen stets mehr als einen Monat.
Nur bei einem Anbieter der 15 größten Netzwerke, die Malware hosten, lag die Reaktionszeit bei unter einem Tag.

Die am häufigsten über kompromittierte oder speziell präparierte Websites verteilte Malware-Familie war in den vergangenen zehn Monaten Emotet (Heodo). Der Banking-Trojaner sorgte zuletzt auch in Deutschland für hohe Schadensfälle. Auf dem zweiten Platz landeten die Banking-Trojaner der Gozi-Familie, gefolgt von der Ransomware GandCrab und der Adware Breitschopp.

Abschließend kritisiert Abuse.ch die langen Reaktionszeiten vieler Hosting-Provider. Vor allem Zeiträume von generell mehr als einem Monat, wie sie chinesische Hoster benötigten, seien inakzeptabel. Dass es auch anders geht, zeigt die Statistik des URLhaus-Projekts. Demnach können zahlreiche Verantwortliche, vor allem in den USA und Europa, auch innerhalb von wenigen Minuten eine gefährliche Website abschalten.

ANZEIGE

IT-Kosten im digitalen Zeitalter optimieren – Nutzen Sie innovative Technologien und generieren Sie neue Geschäftschancen

Erfahren Sie in diesem Whitepaper von Konica Minolta, wie sich durch die Nutzung innovativer Technologien neue Geschäftschancen generieren lassen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

6 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

10 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

10 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

11 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

11 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

13 Stunden ago