openPR Recherche & Suche
Presseinformation

Virenschleuder Website: Ansteckungsgefahr lauert überall

08.10.200914:48 UhrIT, New Media & Software
Bild: Virenschleuder Website: Ansteckungsgefahr lauert überall
Reaktionszeit der Seitenbetreiber
Reaktionszeit der Seitenbetreiber

(openPR) Webseitenbetreiber beseitigen Malware-Infektionen nur schleppend

++ Bochum (Deutschland), 08. Oktober 2009 – Vorsicht Ansteckungsgefahr: Nicht nur in den dunklen Ecken des Internets lauern Schadprogramme. Der deutsche Security-Software-Hersteller G Data beobachtet verstärkt den Trend, dass sich auch auf seriösen Webseiten immer häufiger Schadcode befindet, der sich automatisch und unbemerkt vom Anwender per Drive-by-Download installiert. Doch wie reagieren die betroffenen Webseiten-Betreiber? G Data machte die Probe und kontaktierte Anbieter, deren Webserver massiv Schadcode auslieferten. Das brisante Ergebnis: 45 Prozent der Webmaster nahmen ihre Malware-Schleudern erst nach mehreren Wochen oder gar nicht vom Netz.



Im Rahmen der Malware Information Initiative hat G Data in den vergangenen Monaten besonders intensiv beobachtet, wie sich Malware im Internet verbreitet. Wie beliebt diese Art der Schadcode-Streuung ist, zeigt sich daran, dass sie mittlerweile E-Mail als Hauptverbreitungsmethode verdrängt hat. Doch wie gelingt es den Online-Kriminellen, seriöse Webseiten für ihre Zwecke zu missbrauchen? Ralf Benzmüller, Leiter der G Data Security Labs, erläutert die drei häufigsten Methoden der Täter.

Cyber-Kriminelle, die ihre Malware über gekaperte Webseiten verbreiten, machen sich drei wesentliche Schwachpunkte zunutze: Der Zugang zum Webserver ist oftmals nur durch schwache Passwörter gesichert, wie beispielsweise admin123. Diese lassen sich durch sogenannte Wörterbuchattacken, die vollkommen automatisiert ablaufen, innerhalb von Sekunden knacken.“, so Ralf Benzmüller.

Doch nicht nur schwache Passwörter erleichtern den Online-Kriminellen das Kapern von Webseiten. Häufig ausgenutzte Schwachstellen beinhalten auch die verwendeten Webserver-Programme, die beispielsweise zum Betreiben von Online-Shops, Content Management Systemen oder Blog- und Foren-Software eingesetzt werden. „Diese werden häufig in den Standardeinstellungen betrieben oder weisen durch fehlende Updates viele Sicherheitslücken auf. Durch spezielle Anfragen bei Suchmaschinen lassen sich verwundbare Rechner sehr schnell ausfindig machen und automatisiert angreifen und übernehmen. Hier ist es besonders wichtig, dass die Betreiber der Webserver regelmäßig Software-Updates einspielen. Ein weiteres Einfallstor bieten ungefilterte Benutzereingaben, z.B. in Webseitenformularen, Sie können für Cross-Site-Scripting-Angriffe oder SQL Injections genutzt werden. Leider sind hier eine Reihe von Filtermodulen unzureichend und Angreifern gelingt es immer wieder, über diesen Weg Schadcode in Webseiten zu injizieren.“

Schwache Passwörter, Sicherheitslücken in Webserver-Software und unzureichende Filterung von Nutzereingaben sind nur einige Wege, wie die Betreiber von Webservern den Gaunern Attacken erleichtern bzw. ermöglichen.

++ Trotz Warnung: Nur schleppende Reaktion der Webseitenbetreiber
Viele PC-Nutzer sind mittlerweile zwar sensibilisiert, welche Gefahren im Web lauern, jedoch vermuten sie einen Angriff nicht über die Seiten seriöser Anbieter, wie z. B. Hotels, Bürgerinitiativen oder Web-Communities. Im Rahmen der G Data Malware Information Initiative stoßen die Experten immer wieder auf Webserver aus diesen Bereichen, die Schadcode verteilen. Um die Infektionsherde unschädlich zu machen, kontaktiert G Data regelmäßig die verantwortlichen Betreiber. Die Erfahrungen, die der deutsche Sicherheitsspezialist dabei macht, variieren stark. Am Besorgniserregendsten ist die schleppende Reaktion der Verantwortlichen: Von 100 Webseitenbetreibern, die G Data im Rahmen einer Studie informierte, reagierten lediglich 55 innerhalb einer Woche.

++ Reaktionszeit der Seitenbetreiber:
- Unter einer Woche: 55 Prozent
- 1-2 Wochen: 20 Prozent
- 3-4 Wochen: 20 Prozent
- keine Reaktion: 5 Prozent


„Wir informieren im Rahmen unserer Möglichkeiten die Verantwortlichen, sobald wir Schadcode auf deren Website entdecken, um die Weiterverbreitung der Malware so schnell wie möglich zu unterbinden. Doch wir müssen in vielen Fällen erleben, dass darauf gar nicht oder nur überaus langsam reagiert wird. Beispielsweise haben wir zuletzt einen bekannten Stuttgarter Sportvermarkter über einen Schadcode auf seiner Website informiert. Drei Wochen später war dieser Computerschädling aber immer noch aktiv – wie viele Nutzer darüber ihren PC infiziert haben, kann man nur erahnen.“, resümiert Ralf Benzmüller. „Wir wünschen uns, dass mehr Betreiber von Webseiten ihre Verantwortung gegenüber den Besuchern ihrer Webseite ernst nehmen . Wer sich nicht in die Machenschaften von Online-Kriminellen einbeziehen lassen möchte, sollte seinen Webserver regelmäßig überprüfen und ggf. schnell und nachhaltig reagieren.“

++ G Data Sicherheitstipps:
Die Möglichkeiten der Manipulation sind vielfältig und für Webadministratoren ist es daher nicht immer einfach, den Infektionsherd aufzustöbern. Oft werden Webseiten aus verschiedenen Komponenten zusammengesetzt. Es genügt, einen einzelnen Baustein der Seite zu infizieren oder den Bauplan der Webseite so zu modifizieren, dass an jede Webseite eine Zeile Schadcode angefügt wird. Aufgrund der vermehrten Angriffe der Hacker rät G Data Betreibern daher dringend dazu, ihre Webserver regelmäßig auf Viren zu prüfen und bei einem positiven Befund so schnell wie möglich zu reagieren.

Beachtet man die folgenden Tipps, schränken sich die Möglichkeiten der Täter stark ein:
1. Sicherheits-Updates der genutzten Webanwendungs-Software sollten umgehend installiert werden. Nur so können kritische Lücken geschlossen werden, bevor sie in großem Umfang ausgenutzt werden können. Leider ist das Zeitfenster zwischen Veröffentlichung des Patches und etwaigen Angriffsversuchen mitunter sehr klein.

2. Antivirenprogramme dürfen auf keinem Rechner fehlen - auch nicht auf dem Webserver. Hier ist außerdem zu beachten, dass diese ebenfalls mit den aktuellsten Virensignaturen versorgt sind.

3. Betreiber von Webseiten sollten regelmäßig Offline-Versionen ihrer Sites mit einem Virenscanner prüfen. Auf diese Weise lassen sich auch gut versteckte Schädlinge schnell ausfindig machen.

4. Sollte es zu einer Infektion kommen, sollten Webadministratoren sofort alle Zugangspasswörter ändern. So können Angreifer nicht direkt am nächsten Tag den Server erneut verseuchen.

5. Anwender sollten darauf achten, dass der Browser und die Plug-Ins sich immer auf einem aktuellen Stand befinden. Veralterte Programme, sog. Software-Dinosaurier, beinhalten oft Sicherheitslücken, die von den Tätern zur Einschleusung von Schadcode genutzt werden.

6. PC-User sollten einen Virenschutz verwenden, der Inhalte von Webseiten permanent auf Schadcode prüft. Hierdurch werden Schädlinge frühzeitig entdeckt und gestoppt, bevor sie den Browser erreichen.

Generell sollten Anwender, deren Virenschutzlösung beim Besuch einer Internetseite anschlägt, die Seitenbetreiber über den Malware-Fund informieren.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 358164
 800

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Virenschleuder Website: Ansteckungsgefahr lauert überall“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Bild: Premiere in Coronazeiten: Online Campus Day der iba in elf Städten deutschlandweit am 16. Mai 2020Bild: Premiere in Coronazeiten: Online Campus Day der iba in elf Städten deutschlandweit am 16. Mai 2020
Premiere in Coronazeiten: Online Campus Day der iba in elf Städten deutschlandweit am 16. Mai 2020
… Bildungsmarkt. Die Herausforderungen, die Corona mit sich bringt, betreffen uns alle. Trotz Lockerung der Auflagen durch Bund und Länder gelten weiterhin Kontaktbeschränkungen, um die Ansteckungsgefahr mit Covid-19 zu reduzieren und eine Ausbreitung des Virus einzudämmen. Um das ‚Physical Distancing‘ zu wahren, wird deshalb der nationale Open Campus Day …
Bild: Weniger Erkältung in KindertagesstättenBild: Weniger Erkältung in Kindertagesstätten
Weniger Erkältung in Kindertagesstätten
… schon sind die Keime über die Luft besonders schnell verteilt. Sobald mehrere Kinder in Räumen zusammen sind, wie zum Beispiel in Kitas, steigt die Ansteckungsgefahr durch Tröpfcheninfektion rasch an und schon in den Folgetagen sind mehrere Kinder erkrankt. Das kann deutlich vermindert werden. Durch die neu entwickelten Luftfilter/Luftreiniger, die …
Bild: Avira Antivirus Pro für Mac Schutz gegen Online-Bedrohungen plus Premium-Kundensupport für Apple-AnwenderBild: Avira Antivirus Pro für Mac Schutz gegen Online-Bedrohungen plus Premium-Kundensupport für Apple-Anwender
Avira Antivirus Pro für Mac Schutz gegen Online-Bedrohungen plus Premium-Kundensupport für Apple-Anwender
… Antivirus Pro für Mac können Anwender ihre Mac-Geräte zuverlässig gegen Online-Bedrohungen wie Viren, Trojaner, Adware und Spyware schützen und zudem verhindern, dass ihr Mac als Virenschleuder für Windows-Schädlinge missbraucht wird. Damit bietet die Lösung sowohl für private Nutzer als auch für den Einsatz im Unternehmensumfeld ein Plus an Sicherheit vor …
Bild: Corona-Epidemie: Company Bike liefert Fahrräder kostenfrei nach HauseBild: Corona-Epidemie: Company Bike liefert Fahrräder kostenfrei nach Hause
Corona-Epidemie: Company Bike liefert Fahrräder kostenfrei nach Hause
Die aktuellen Entwicklungen zum neuartigen Coronavirus Sars-CoV-2 zwingen uns zum Umdenken und Handeln: Um die Ansteckungsgefahr zu reduzieren, sollten Pendler - wenn möglich - statt Bus und Bahn das Fahrrad nutzten. Deshalb bietet Fahrradleasing Anbieter Company Bike seine Dienstleistungen inklusive des mobilen Reparaturservices weiterhin an und liefert …
Gesund durch Herbst und Winter – mit einem starken Immunsystem. Panta rhei sagt der Erkältung den Kampf an.
Gesund durch Herbst und Winter – mit einem starken Immunsystem. Panta rhei sagt der Erkältung den Kampf an.
… und können Viren und Bakterien besser abtransportieren. 5. Ausreichend Schlaf Schlafen Sie sich gesund. Nach aktuellen Studien sind sieben bis acht Stunden Schlaf ideal um die Ansteckungsgefahr mit einer Erkältung zu minimieren. 6. Rauchen vermeiden Bekannt ist, dass der blaue Dunst nicht gesund ist. Zudem schadet er der körpereigenen Abwehr indem die …
Bild: Online Infoabend an der SFU Berlin - ganz einfach & sicher von zu Hause und trotzdem voll dabei!Bild: Online Infoabend an der SFU Berlin - ganz einfach & sicher von zu Hause und trotzdem voll dabei!
Online Infoabend an der SFU Berlin - ganz einfach & sicher von zu Hause und trotzdem voll dabei!
… Bereich Online-Lehre auffangen,” so Ass.-Prof. Dr. Katharina Reboly. Auch die Bewerbung für ein Studium müsse auf die derzeitigen Bedingungen zur Verminderung der Ansteckungsgefahr mit dem SARS-CoV-2 Virus angepasst und modernisiert werden. Daher ist der gesamte Bewerbungsprozess inklusive Studienberatung nun auch online und per #whatsapp möglich! Neben …
Bild: #GenerationSolidarity | Ehrenamtliches Engagement in der Coronakrise: Die iba hilftBild: #GenerationSolidarity | Ehrenamtliches Engagement in der Coronakrise: Die iba hilft
#GenerationSolidarity | Ehrenamtliches Engagement in der Coronakrise: Die iba hilft
… Coronakrise stellt uns alle aktuell vor ungeahnte Herausforderungen. Die von Politik und Gesundheitsämtern getroffenen Maßnahmen zur Verminderung der Kontaktmöglichkeiten dienen dazu, die Ansteckungsgefahr mit Covid-19 zu reduzieren und eine Ausbreitung des Virus einzudämmen. Hilfe und Unterstützung für Mitmenschen sind gerade in diesen Zeiten besonders …
Bild: Erkältungsknigge 2020 - Umgangsformen bei Erkältung und GrippeBild: Erkältungsknigge 2020 - Umgangsformen bei Erkältung und Grippe
Erkältungsknigge 2020 - Umgangsformen bei Erkältung und Grippe
… Erkältung und Grippe: Rücksichtnahme durch zu Hause bleiben Wer erkältet ist, einen Schnupfen hat oder wen gar die Grippe erwischt hat, der gehört nach Hause. Denn die Ansteckungsgefahr ist hoch und es ist verantwortungslos, andere Menschen dadurch zu gefährden. Wer krank ins Büro geht ist also kein "Held" sondern ein "Schuft". Ganz im Ernst, wollen …
Bild: Covid-19-Infektionsschutz in Büros: Aerosolen auf der SpurBild: Covid-19-Infektionsschutz in Büros: Aerosolen auf der Spur
Covid-19-Infektionsschutz in Büros: Aerosolen auf der Spur
… kontraproduktiv und sollten abgeschaltet werden", warnt der Fachmann. Insbesondere wenn mehrere Räume zu einer Lüftungseinheit zusammengefasst sind, könnten sie regelrecht zur Virenschleuder werden. "Auch unsere Berechnungs- bzw. Simulationsmethoden können eine Übertragung von SARS-CoV-2-Viren nicht vollständig ausschließen", gibt Dr. Pitschke noch zu bedenken, …
Banges Warten auf die Influenza
Banges Warten auf die Influenza
… und Plakaten zugesandt. Elisabeth Pott, Direktorin der BZgA, erklärt: "Außerdem bietet die Internetseite www.impfen-info.de wichtige Informationen für alle Bürgerinnen und Bürger".Ansteckungsgefahr besonders im Haushalt Die Experten des Robert-Koch-Institutes schätzen in einer aktuellen Studie, dass die Influenza in 77 Prozent der Fälle innerhalb des …
Sie lesen gerade: Virenschleuder Website: Ansteckungsgefahr lauert überall