Angriffe über seriöse Sites Detail - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


09.03.2011 Edmund E. Lindau

Angriffe über seriöse Sites

Dietmar Schnabel, Geschäftsführer DACH & Osteuropa bei Blue Coat Systems: "Dynamische Links sind mittlerweile die gefährlichste Waffe von Cyberkriminellen."

Bei den webbasierten Bedrohungen werden Angriffe immer ausgefeilter und kombinieren mittlerweile verschiedene Techniken in mehreren Stufen. Gleichzeitig werden immer mehr seriöse Web­sites mit dynamischen Web-Links integrierter Teil einer Angriffsinfrastruktur. Dietmar Schnabel, Geschäftsführer DACH & Osteuropa bei Blue Coat Systems: »Dynamische Links sind mittlerweile die gefährlichste Waffe von Cyberkriminellen. Denn die statische Kategorisierung von Web­inhalten in Verbindung mit regelmäßigen Update-Zyklen ist zu langsam, wenn ­Angreifer ihre Opfer innerhalb weniger Minuten erwischen«. Eine Abwehr, die sich nur auf Reputationsbewertungen verlässt, könne seine Nutzer nicht vor diesen Angriffen schützen. Auch verlagerten sich Phishing-Attacken zunehmend in Social Networks in der Hoffnung, dort Benutzerdaten für den Zugriff auf Banking-Anwendungen, Finanzdienste und andere Online-Konten abzugreifen, die dasselbe Passwort nutzen.

Jüngstes Beispiel einer derartigen Attacke war der Angriff via Googles »Marketplace« auf die Android-Plattform. Betroffen waren rund 50 Apps, bei denen es sich um die bösartigen Versionen herkömmlicher Android-Apps handelte. Diese enthielten das Exploid »rageagainstthecage«, welches sich Zugriff auf das Root-Verzeichnis der Smartphones verschaffte und neben Geräteinformationen auch persönliche Daten abgriff. Auch wurde zusätzlicher Schadcode installiert. Die Entdeckung der befallenen Apps dauerte fünf Tage. In dieser Zeit wurden sie 50.000 Mal auf eben so viele Smartphones heruntergeladen.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • adesso Austria GmbH

    adesso Austria GmbH Öffentliche Verwaltung, Grundstoffindustrie, Großhandel, Finanzdienstleistungen, Fertigung, Produktion und Konstruktion, Druck- und Verlagswesen, Qualitätssicherung,... mehr
  • Rittal GmbH

    Rittal GmbH Netzwerk-Management, Netzkomponenten, Zugangs- und Zutrittskontrolle, Unterbrechungsfreie Stromversorgung (USV), Überwachungssysteme, Notfalls-Rechenzentren, Netzwerk- und Systemüberwachung,... mehr
  • ITSDONE GRUPPE

    ITSDONE GRUPPE Office Software, Kaufmännische Software (ERP), Datenbanken, Server-Betriebssysteme, Programmiersprachen, Betriebssysteme für PCs, Netzwerk- und Systemüberwachung,... mehr
  • Bechtle IT-Systemhaus Österreich

    Bechtle IT-Systemhaus Österreich WLAN-Systeme, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Server-Betriebssysteme, Verschlüsselungs- und Kryptografie Software, Security Audits, Notfalls-Rechenzentren,... mehr

Hosted by:    Security Monitoring by: