Malware vertrauenswürdiger Webseiten explodiert

publiziert: Samstag, 7. Jun 2008 / 08:52 Uhr / aktualisiert: Sonntag, 8. Jun 2008 / 12:03 Uhr

London/San Mateo - Der Anbieter von SaaS-Web-Security (Software-as-a-Service) ScanSafe hat innerhalb des letzten Jahres einen dramatischen Anstieg von Malware auf Webseiten beobachtet. Durch Methoden wie SQL-Injection-Angriffe sind immer häufiger vermeintlich vertrauenswürdige Webseiten verseucht.

4 Meldungen im Zusammenhang
«Im letzen Jahr sind Malware-Autoren von direkten Angriffen zu indirekten Attacken durch kompromittierte Webseiten übergegangen», meint Mary Landesman, ScanSafe Senior Security Researcher.

Konkret stammten im Mai dieses Jahres über zwei Drittel der für ScanSafe-Kunden blockierten Web-basierten Malware von legitimen Webseiten. Dies sei eine Steigerung von über 407 Prozent gegenüber dem Mai 2007. Grundlage des Vergleichs seien die über zehn Mrd. Scans, die monatlich für Unternehmenskunden durchgeführt werden.

Bösartige Skripte und Iframes

Wesentlich für das gestiegene Risiko im Web verantwortlich sind laut ScanSafe Massenangriffe, die bösartige Skripte oder Iframes in Webseiten einschleusen, um so heimlich Malware zu verbreiten. «Die Kompromittierungstechniken, die jetzt genutzt werden, erlauben Hackern schnell tausende vertrauenswürdige Seiten zu 'kolonisieren'», beschreibt Landesman.

Besonders SQL-Injection-Angriffe, wie sie seit Ende Oktober 2007 laufend beobachtet würden, seien dafür verantwortlich zu machen, dass das Web im Mai 2008 von kompromittierten Webseiten durchlöchert war. Diese Form des Angriffs hat in diesem Frühjahr viel Aufmerksamkeit erregt, als auch der AV-Anbieter Trend Micro zu den Opfern zählte.

Steigerung um 855 Prozent

Eine weitere sehr erfolgreiche Angriffsserie habe gestohlene FTP-Legitimationen genutzt, so ScanSafe. Besonders Malware, die Hintertüren öffnet oder Passwörter stiehlt, werde verbreitet. Das Aufkommen solcher Schadprogramme sei gegenüber dem Vorjahr um 855 Prozent gestiegen und bedeute ein hohes Risiko für sensible Unternehmensdaten.

Die Massenkompromittierung von Webseiten verspreche Angreifern hohe Gewinne, so Landesman. Das liegt an der hohen Zahl an Nutzern, die schon über eine einzelne verseuchte Webseite infiziert werden können. Dabei werde das implizite Vertrauen in bekannte Markennamen missbraucht. Als Beispiel einer Webseite, die im Mai 2008 von einem Angriff betroffen war, führt die Expertin Nature.com an.

30'000 ahnungslose User

Die Seite lockt geschätzte 877'000 unterschiedliche Nutzer pro Monat an. Zwar sei das Problem schnell behoben worden, doch hätte der eingeschleuste Code an nur einem einzelnen Tag rund 30'000 ahnungslose User mit Malware infizieren können. Andere namhafte Webseiten, die im Mai dieses Jahres verseucht gewesen seien, umfassen laut ScanSafe unter anderem Photopass.com und Webster.edu. «Derzeit werden täglich tausende legitime Webseiten kompromittiert», warnt Landesman abschliessend.

(tri/pte)

Kommentieren Sie jetzt diese news.ch - Meldung.
Lesen Sie hier mehr zum Thema
Abingdon - «Blogspot.com», die ... mehr lesen
Webseiten seien vor allem durch SQL-Injection-Angriffe verseucht.
1982 sahen Computerviren noch so aus: Der «Elk Cloner» von Rich Skrenta.
Wien/München - Der Computer-Virus feiert dieser Tage seinen 25. Geburtstag. 1982 wurde von dem 15-jährigen US-Schüler Rich Skrenta ein Programm geschrieben, das sich selbst über ... mehr lesen
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
KI wird in Zukunft gross im Militär eingesetzt werden.
KI wird in Zukunft gross im Militär eingesetzt ...
Forscher aus den USA haben GPT-4 in einem Kriegsspiel zur Planung von Gefechten eingesetzt. Dabei schnitt das Modell besser ab als bisher veröffentlichte militärische Künstliche Intelligenzen. Das berichtet heise.de. mehr lesen 
Publinews Immer mehr Menschen suchen nach einer zusätzlichen Einkommensquelle neben ihrem Hauptjob. Nebenjobs werden nicht nur für Studenten oder ... mehr lesen  
Dank des Internetzeitalters gibt es unzählige Möglichkeiten, um online Geld zu verdienen.
KI-Experten, Datenanalytiker, Ethik-Beauftragte und Cloud-Spezialisten werden zunehmend unentbehrlich.
Publinews Künstliche Intelligenz wird bereits seit längerem im Bankenwesen verwendet. Die aktuellen rasanten Entwicklungen ... mehr lesen  
Nach Berichten aus den USA plant SpaceX den Bau eines neuen Satellitennetzwerks für einen US-Geheimdienst. Dieses Netzwerk namens «Starshield» soll die gesamte Erdoberfläche überwachen. mehr lesen
Das Ziel des Starshield-Projekts ist die kontinuierliche Überwachung der Erdoberfläche, insbesondere für militärische Zwecke.
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Do Fr
Zürich 4°C 7°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen trüb und nass
Basel 5°C 10°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen trüb und nass
St. Gallen 3°C 4°C trüb und nassleicht bewölkt, ueberwiegend sonnig starker Schneeregen trüb und nass
Bern 4°C 6°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig starker Schneeregen wechselnd bewölkt, Regen
Luzern 5°C 8°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Genf 6°C 11°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wolkig, aber kaum Regen
Lugano 7°C 18°C recht sonnigleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt wechselnd bewölkt
mehr Wetter von über 8 Millionen Orten