openPR Recherche & Suche
Presseinformation

Webbasierte Angriffe weiter auf dem Vormarsch

05.08.201012:02 UhrIT, New Media & Software
Bild: Webbasierte Angriffe weiter auf dem Vormarsch
G Data Software AG: Top 10 der Computerschädlinge im Juli
G Data Software AG: Top 10 der Computerschädlinge im Juli

(openPR) Das G Data Schadcode-Barometer zeigte auch im vergangenen Monat nach oben. Onlinekriminelle setzen nach Analysen der G Data SecurityLabs verstärkt auf webbasierte Angriffe, wie Drive-by-Infektionen oder verseuchte Multimedia-Dateien in P2P-Tauschbörsen. Seit sechs Monaten unangefochten auf Platz eins der Schadcode Top Ten: „JS:PdfkaOE [Expl]“. Dieser Schädling setzt auf nicht geschlossene Sicherheitslücken in PDF-Programmen und versucht aus Schwachstellen in JavaScript Engines von PDF Programmen Kapital zu schlagen. Der höchste Neueinsteiger des Monats, HTML:IFrame-U [Trj], lauert auf Internetseiten und versucht Sicherheitslücken im Browser und Plug-Ins auszunutzen, um so den Rechner mit Schadcode zu infizieren.




Onlinekriminelle setzen seit längerem zur Verbreitung von Schadcode auf webbasierte An-griffe. Der Besuch einer manipulierten Internetseite mit einem ungeschützten Rechner reicht dabei bereits aus, um diesen umgehend mit Schadcode zu infizieren. Seit längerem beobachtet G Data diesen Trend und empfiehlt Anwendern neben der Installation einer leistungsstarken Internet-Sicherheitslösung, das Betriebssystem, den eingesetzten Browser und seine Komponenten immer auf dem aktuellsten Stand zu halten und alle Updates und Sicherheits-Patches umgehend zu installieren.


Top 10 der Computerschädlinge im Juli:
1. JS:Pdfka-OE [Expl]: 3,9 % [Trend gleichbleibend]
2. HTML:Iframe-inf: 3,6 % [Trend geht nach oben]
3. WMA:Wimad [Drp]: 2,1 % [Trend geht nach unten]
4. HTML:IFrame-U [Trj]: 1,9 % [neu]
5. Worm.Autorun.VHG: 1,4 % [Trend geht nach unten]
6. HTML:Script-inf: 1,4 % [Trend geht nach unten]
7. HTML:RedirME-inf [Trj]: 0,7 % [neu]
8. Saturday 14th-669: 0,7 % [Trend geht nach unten]
9. Trojan.Autorun.EU: 0,6 % [neu]
10. Trojan.FakeAV.KZQ: 0,4 % [neu]

Der Trend zeigt die Veränderung des Rangs im Vergleich zum Vormonat.


Methodik
Die Malware Information Initiative (MII) setzt auf die Kraft der Online-Community und jeder Kunde von G Data Sicherheitslösungen kann daran teilnehmen. Vorrausetzung hierfür: Er muss diese Funktion in seinem G Data Programm aktiviert haben. Wird ein Angriff eines Computerschädlings abgewehrt, so wird dieser Vorfall vollkommen anonym an die G Data SecurityLabs übermittelt. Die Informationen über die Schädlinge werden in den G Data SecurityLabs gesammelt und statistisch ausgewertet.


Schädlings-Informationen

JS:Pdfka-OE [Expl]
Ist ein Exploit, der versucht, aus Schwachstellen in JavaScript Engines von PDF Programmen Kapital zu schlagen. Der Benutzer muss ein PDF öffnen, um den Exploit zu starten. Ist die Attacke auf den Rechner des Opfers erfolgreich, wird weiterer Schadcode auf den PC nachge-laden.

HTML:Iframe-inf
HTML-Iframe-inf kennzeichnet schädliche Iframes in einer Webseite. Ein ist ein HTML Element das externe Web-Inhalte in die eigentlich besuchte Webseite integriert. Welche schädlichen Inhalte genau integriert werden, liegt in der Hand der Angreifer. Sie können auf den von ihnen kontrollierten Webservern beliebigen Schadcode hinterlegen.

WMA:Wimad [Drp]
Dieser Trojaner gibt vor, eine normale .wma Audiodatei zu sein, welche aber nur nach Instal-lation eines speziellen Codecs/Decoders auf Windows-Systemen abgespielt werden kann. Wird die Datei vom Anwender ausgeführt, kann der Angreifer jeglichen Schadcode auf dem System installieren. Die infizierten Audiodateien verbreiten sich hauptsächlich über P2P Netzwerke.

HTML:IFrame-U [Trj]
Ein schädliches JavaScript, das einen unsichtbaren iframe in eine Webseite integriert. Der schädliche Skriptcode zielt darauf ab, den Rechner des Seitenbesuchers zu infizieren.

Worm.Autorun.VHG
Bei diesem Schädling handelt es sich um einen Wurm, der sich mit Hilfe der autorun.inf Funktion auf Windows Betriebssystemen verbreitet. Er benutzt Wechseldatenträger, wie z.B. USB-Sticks oder mobile Festplatten. Er ist ein Internet- und Netzwerkwurm und nutzt die Windows Schwachstelle CVE-2008-4250 aus.

HTML:Script-inf
Befindet sich auf einer Webseite ein schädliches Skript, so wird es als HTML:Script-inf erkannt und gemeldet. Eine Infektion kann das Resultat eines gehackten Servers sein. Verschlüsselter Code in einer Webseite kann diese Detektion ebenfalls auslösen, da die Verschlüsselung als verdächtig eingestuft wird.

HTML:RedirME-inf [Trj]
Webseiten, die einen Besucher unbemerkt zu möglicherweise unerwünschten und schädli-chen Webseiten weiter leiten, lösen den Alarm RedirME-inf aus. Durch die Weiterleitung ist es unter anderem möglich, Klicks zu generieren, Werbung anzuzeigen oder Drive-by-Downloads durchzuführen.

Saturday 14th-669
Bei diesem Schädling handelt es sich um einen speicherresidenten Virus. Saturday 14th-669 schreibt sich selbst ans Ende von .exe und .com Dateien. Der Virus löscht Dateien von der Festplatte C:, am 14. eines jeden Monats.

Trojan.Autorun.EU
Dieser Schädling tritt in Zusammenhang mit Würmern auf, die auf die Autorun-Funktionen von Laufwerken zurückgreifen. Dazu wird eine Datei namens autorun.inf erzeugt, die einen Verweis auf das Schadprogramm enthält. Bei aktivierter Autorun-Funktion in Windows wird die Datei beim Öffnen des Laufwerks automatisch aktiv Trojan.Autorun.EU wird so einerseits als Ersatz für einen Autostart-Eintrag in der Registry verwendet und sorgt dafür, dass der da-zugehörige Wurm ausgeführt wird. Einige Exemplare kopieren sich auf Wechseldatenträger und verbreiten sich so.

Trojan.FakeAV.KZQ
Dieses Trojanische Pferd gibt sich als Anti-Virus Programm oder als ein anderes sicherheits-relevantes Programm aus. Es simuliert die Entdeckung von mehreren Sicherheitsrisiken oder schädlichen Infektionen auf dem System des Benutzers. Dadurch soll der Nutzer ausgetrickst werden und für die Entfernung der gefälschten Alarme Geld bezahlen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 454315
 101

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Webbasierte Angriffe weiter auf dem Vormarsch“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Alarmierende Zahlen zu Cyber-Kriminalität
Alarmierende Zahlen zu Cyber-Kriminalität
… spricht eine deutliche Sprache. Cyber-Kriminalität ist kein vorübergehendes Phänomen sondern eine wachsende Bedrohung, insbesondere für Unternehmen mit großen Datenbeständen.“ Auf dem Vormarsch sind auch Straftaten, die mit Hilfe des Internets begangen werden. Dazu gehören DDoS-Attacken (Distributed Denial of Service), die Firmen-Homepages im Internet …
Bild: Innovative, webbasierte Projektmanagement-Software für kleine, virtuelle TeamsBild: Innovative, webbasierte Projektmanagement-Software für kleine, virtuelle Teams
Innovative, webbasierte Projektmanagement-Software für kleine, virtuelle Teams
… Teams sind auf dem Vormarsch. Die Fairbell AG hat eine innovative Software entwickelt, welche das Arbeiten in solchen Teams vereinfacht. Ab Januar 2008 ist die webbasierte Software erhältlich. Die Software SyncMyTeam wurde für Teams in der Grössenordnung von 2 bis maximal 15 Personen entworfen. Im Mittelpunkt stand der Gedanke, dass Projektmanagement …
Online-Angriffe mit klarem Ziel
Online-Angriffe mit klarem Ziel
Spear-Phishing im Vormarsch „Spear-Phising“ heißt die jüngste Variante von Hacker-Angriffen, vor denen das Systemhaus HeLi NET iTK zusammen mit seinem Partner Avira dringend warnt. Während die Phishing-Attacken bisher wahllos gegen die breite Anwender-Masse gerichtet waren und darauf setzten, dass irgendjemand auf die falschen Mails hereinfällt und …
Bild: Moozey und mKhoj kooperieren bei der mobilen InternetwerbungBild: Moozey und mKhoj kooperieren bei der mobilen Internetwerbung
Moozey und mKhoj kooperieren bei der mobilen Internetwerbung
Moozey, die kostenlose komplett webbasierte Plattform zur Gestaltung und Umsetzung von mobilen Marketing Kampagnen für kleine- und mitteleständische Unternehmen, gab heute die Partnerschaft mit mKhoj, das weltweit führende mobile Advertising Unternehmen fokusiert auf dem Asien-Pazifik-Raum und Südafrika, bekannt. Über die Mobile Marketing Plattform von …
Bild: Mit Yin und Yang gegen Erkältung und Abwehrschwäche: So bauen Patienten einen Schutzschirm gegen Infekte aufBild: Mit Yin und Yang gegen Erkältung und Abwehrschwäche: So bauen Patienten einen Schutzschirm gegen Infekte auf
Mit Yin und Yang gegen Erkältung und Abwehrschwäche: So bauen Patienten einen Schutzschirm gegen Infekte auf
Gerade im nasskalten Herbst befinden sich Erkältungen wieder auf dem Vormarsch und sind Alarmsignale für ein aus dem Gleichgewicht gekommenes Immunsystem. Was viele nicht wissen: Eine gezielte Akupunkturbehandlung hilft, wiederkehrende Infektionen zu vermeiden und das Immunsystem effizient zu stärken. „Im Herbst ist der Körper besonders empfänglich für …
GMK Consulting warnt vor Angriffen auf webbasierte Software
GMK Consulting warnt vor Angriffen auf webbasierte Software
Die Angriffe auf webbasierte Software nehmen immer noch zu. Um das Eindringen ins System oder das Blockieren von Modulen zu verhindern, empfiehlt die Münchener Webagentur GMK Consulting, umgehend für Sicherheitslösungen zu sorgen. Laut Kaspersky Lab belief sich im Jahre 2012 die Zahl der webbasierten Angriffe weltweit auf über 1,5 Milliarden. Dabei werden …
Studie belegt: Online-Medikamentenkauf mit größten Risiken verbunden
Studie belegt: Online-Medikamentenkauf mit größten Risiken verbunden
… in den USA gehostet. Deutschland belegte mit 5 Prozent wieder den zweiten Platz, gefolgt von China (2007: Rang 7). Phishing-Ziele: Am häufigsten betroffen sind webbasierte Auktionshäuser und Finanzinstitute • 35 Prozent der insgesamt 485 betroffenen Firmen wurden zum ersten Mal Opfer eines Phishing-Angriffs. Die Gesamtzahl der betroffenen Firmen erhöhte …
Aladdin-Studie: Webbasierte Sicherheitsbedrohungen um 1.300% gestiegen
Aladdin-Studie: Webbasierte Sicherheitsbedrohungen um 1.300% gestiegen
… und Trojaner in Relation zum Anstieg von Viren und Würmern München, 19. Februar 2007 – Einer Studie von Aladdin Knowledge Systems (NASDAQ: ALDN) zufolge steigt die Anzahl webbasierter Sicherheitsbedrohungen, die das Netzwerk durch das Webbrowsen der Anwender über die Protokolle http und FTP angreifen, enorm an: So stehen 7.188 Vorfällen im Jahr 2005 …
Stonesoft im "Magic Quadrant for Network IPS Appliances" von Gartner
Stonesoft im "Magic Quadrant for Network IPS Appliances" von Gartner
… IPS eines der wenigen weltweit verfügbaren und serienreifen IPS-Systeme, das die angesehene Netzwerk-IPS-Zertifizierung von ICSA Labs besitzt. Social-Engineering-Angriffe auf dem Vormarsch "Das Hauptargument für den Einsatz von Intrusion-Prevention-Systemen in Netzwerken ist weiterhin der Schutz des Unternehmens vor Netzwerkattacken, die Schwachstellen …
Bild: Arbor Networks und Google Ideas machen Denial-of-Service-Attacken transparentBild: Arbor Networks und Google Ideas machen Denial-of-Service-Attacken transparent
Arbor Networks und Google Ideas machen Denial-of-Service-Attacken transparent
… wie sich diese Technik dazu verwenden lässt, um den freien und ungehinderten Zugang zu Informationen einzuschränken.“ Analysen von Arbor: DDoS-Attacken auch 2013 auf dem Vormarsch Dass sich DDoS-Angriffe auch in den ersten drei Quartalen des laufenden Jahres wachsender Beliebtheit erfreuen, belegt die Auswertung der Informationen des ATLAS-Systems von …
Sie lesen gerade: Webbasierte Angriffe weiter auf dem Vormarsch