Angriffe über seriöse Sites Detail - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


09.03.2011 Edmund E. Lindau

Angriffe über seriöse Sites

Dietmar Schnabel, Geschäftsführer DACH & Osteuropa bei Blue Coat Systems: "Dynamische Links sind mittlerweile die gefährlichste Waffe von Cyberkriminellen."

Bei den webbasierten Bedrohungen werden Angriffe immer ausgefeilter und kombinieren mittlerweile verschiedene Techniken in mehreren Stufen. Gleichzeitig werden immer mehr seriöse Web­sites mit dynamischen Web-Links integrierter Teil einer Angriffsinfrastruktur. Dietmar Schnabel, Geschäftsführer DACH & Osteuropa bei Blue Coat Systems: »Dynamische Links sind mittlerweile die gefährlichste Waffe von Cyberkriminellen. Denn die statische Kategorisierung von Web­inhalten in Verbindung mit regelmäßigen Update-Zyklen ist zu langsam, wenn ­Angreifer ihre Opfer innerhalb weniger Minuten erwischen«. Eine Abwehr, die sich nur auf Reputationsbewertungen verlässt, könne seine Nutzer nicht vor diesen Angriffen schützen. Auch verlagerten sich Phishing-Attacken zunehmend in Social Networks in der Hoffnung, dort Benutzerdaten für den Zugriff auf Banking-Anwendungen, Finanzdienste und andere Online-Konten abzugreifen, die dasselbe Passwort nutzen.

Jüngstes Beispiel einer derartigen Attacke war der Angriff via Googles »Marketplace« auf die Android-Plattform. Betroffen waren rund 50 Apps, bei denen es sich um die bösartigen Versionen herkömmlicher Android-Apps handelte. Diese enthielten das Exploid »rageagainstthecage«, welches sich Zugriff auf das Root-Verzeichnis der Smartphones verschaffte und neben Geräteinformationen auch persönliche Daten abgriff. Auch wurde zusätzlicher Schadcode installiert. Die Entdeckung der befallenen Apps dauerte fünf Tage. In dieser Zeit wurden sie 50.000 Mal auf eben so viele Smartphones heruntergeladen.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • selectyco Media Solutions GmbH

    selectyco Media Solutions GmbH B2C Dienste und Lösungen, B2B Dienste und Lösungen mehr
  • free-com solutions gmbh

    free-com solutions gmbh Werbewirtschaft, Wasser- und Energieversorgung, Vereine und Verbände, Umweltschutz, Touristik, Personenverkehr, Öffentliche Verwaltung,... mehr
  • NAVAX Unternehmensgruppe

    NAVAX Unternehmensgruppe Wasser- und Energieversorgung, Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Maschinen- und Anlagenbau, Konsumgüterindustrie, Immobilien,... mehr
  • SEQIS GmbH

    SEQIS GmbH Qualitätssicherung, Expertensysteme, Tools, Security Audits, E-Commerce-Software, B2B Dienste und Lösungen, Übernahme von Softwareprojekten,... mehr

Hosted by:    Security Monitoring by: