Logo

Preisvergleich01


Virenschleuder Website: Ansteckungsgefahr lauert überall Pdf Button PrintButton EmailButton
Geschrieben von: Thorsten Urbanski   
Donnerstag, den 08. Oktober 2009 um 11:59 Uhr

Bochum, Deutschland (pts/08.10.2009/11:59) - Vorsicht Ansteckungsgefahr: Nicht nur in den dunklen Ecken des Internets lauern Schadprogramme. Der deutsche Security-Software-Hersteller G Data beobachtet verstärkt den Trend, dass sich auch auf seriösen Webseiten immer häufiger Schadcode befindet, der sich automatisch und unbemerkt vom Anwender per Drive-by-Download installiert. Doch wie reagieren die betroffenen Webseiten-Betreiber? G Data machte die Probe und kontaktierte Anbieter, deren Webserver massiv Schadcode auslieferten. Das brisante Ergebnis: 45 Prozent der Webmaster nahmen ihre Malware-Schleudern erst nach mehreren Wochen oder gar nicht vom Netz.

Im Rahmen der Malware Information Initiative hat G Data in den vergangenen Monaten besonders intensiv beobachtet, wie sich Malware im Internet verbreitet. Wie beliebt diese Art der Schadcode-Streuung ist, zeigt sich daran, dass sie mittlerweile E-Mail als Hauptverbreitungsmethode verdrängt hat. Doch wie gelingt es den Online-Kriminellen, seriöse Webseiten für ihre Zwecke zu missbrauchen? Ralf Benzmüller, Leiter der G Data Security Labs, erläutert die drei häufigsten Methoden der Täter.

"Cyber-Kriminelle, die ihre Malware über gekaperte Webseiten verbreiten, machen sich drei wesentliche Schwachpunkte zunutze: Der Zugang zum Webserver ist oftmals nur durch schwache Passwörter gesichert, wie beispielsweise admin123. Diese lassen sich durch sogenannte Wörterbuchattacken, die vollkommen automatisiert ablaufen, innerhalb von Sekunden knacken", so Ralf Benzmüller.

Doch nicht nur schwache Passwörter erleichtern den Online-Kriminellen das Kapern von Webseiten. Häufig ausgenutzte Schwachstellen beinhalten auch die verwendeten Webserver-Programme, die beispielsweise zum Betreiben von Online-Shops, Content Management Systemen oder Blog- und Foren-Software eingesetzt werden. "Diese werden häufig in den Standardeinstellungen betrieben oder weisen durch fehlende Updates viele Sicherheitslücken auf. Durch spezielle Anfragen bei Suchmaschinen lassen sich verwundbare Rechner sehr schnell ausfindig machen und automatisiert angreifen und übernehmen. Hier ist es besonders wichtig, dass die Betreiber der Webserver regelmäßig Software-Updates einspielen. Ein weiteres Einfallstor bieten ungefilterte Benutzereingaben, z.B. in Webseitenformularen, Sie können für Cross-Site-Scripting-Angriffe oder SQL Injections genutzt werden. Leider sind hier eine Reihe von Filtermodulen unzureichend und Angreifern gelingt es immer wieder, über diesen Weg Schadcode in Webseiten zu injizieren."

Schwache Passwörter, Sicherheitslücken in Webserver-Software und unzureichende Filterung von Nutzereingaben sind nur einige Wege, wie die Betreiber von Webservern den Gaunern Attacken erleichtern bzw. ermöglichen.

++ Trotz Warnung: Nur schleppende Reaktion der Webseitenbetreiber
Viele PC-Nutzer sind mittlerweile zwar sensibilisiert, welche Gefahren im Web lauern, jedoch vermuten sie einen Angriff nicht über die Seiten seriöser Anbieter, wie z. B. Hotels, Bürgerinitiativen oder Web-Communities. Im Rahmen der G Data Malware Information Initiative stoßen die Experten immer wieder auf Webserver aus diesen Bereichen, die Schadcode verteilen. Um die Infektionsherde unschädlich zu machen, kontaktiert G Data regelmäßig die verantwortlichen Betreiber. Die Erfahrungen, die der deutsche Sicherheitsspezialist dabei macht, variieren stark. Am Besorgniserregendsten ist die schleppende Reaktion der Verantwortlichen: Von 100 Webseitenbetreibern, die G Data im Rahmen einer Studie informierte, reagierten lediglich 55 innerhalb einer Woche.

++ Reaktionszeit der Seitenbetreiber:
- Unter einer Woche: 55 Prozent
- 1-2 Wochen: 20 Prozent
- 3-4 Wochen: 20 Prozent
- keine Reaktion: 5 Prozent

"Wir informieren im Rahmen unserer Möglichkeiten die Verantwortlichen, sobald wir Schadcode auf deren Website entdecken, um die Weiterverbreitung der Malware so schnell wie möglich zu unterbinden. Doch wir müssen in vielen Fällen erleben, dass darauf gar nicht oder nur überaus langsam reagiert wird. Beispielsweise haben wir zuletzt einen bekannten Stuttgarter Sportvermarkter über einen Schadcode auf seiner Website informiert. Drei Wochen später war dieser Computerschädling aber immer noch aktiv - wie viele Nutzer darüber ihren PC infiziert haben, kann man nur erahnen", resümiert Ralf Benzmüller. "Wir wünschen uns, dass mehr Betreiber von Webseiten ihre Verantwortung gegenüber den Besuchern ihrer Webseite ernst nehmen. Wer sich nicht in die Machenschaften von Online-Kriminellen einbeziehen lassen möchte, sollte seinen Webserver regelmäßig überprüfen und ggf. schnell und nachhaltig reagieren."

++ G Data Sicherheitstipps:
Die Möglichkeiten der Manipulation sind vielfältig und für Webadministratoren ist es daher nicht immer einfach, den Infektionsherd aufzustöbern. Oft werden Webseiten aus verschiedenen Komponenten zusammengesetzt. Es genügt, einen einzelnen Baustein der Seite zu infizieren oder den Bauplan der Webseite so zu modifizieren, dass an jede Webseite eine Zeile Schadcode angefügt wird. Aufgrund der vermehrten Angriffe der Hacker rät G Data Betreibern daher dringend dazu, ihre Webserver regelmäßig auf Viren zu prüfen und bei einem positiven Befund so schnell wie möglich zu reagieren.

Beachtet man die folgenden Tipps, schränken sich die Möglichkeiten der Täter stark ein:
1. Sicherheits-Updates der genutzten Webanwendungs-Software sollten umgehend installiert werden. Nur so können kritische Lücken geschlossen werden, bevor sie in großem Umfang ausgenutzt werden können. Leider ist das Zeitfenster zwischen Veröffentlichung des Patches und etwaigen Angriffsversuchen mitunter sehr klein.

2. Antivirenprogramme dürfen auf keinem Rechner fehlen - auch nicht auf dem Webserver. Hier ist außerdem zu beachten, dass diese ebenfalls mit den aktuellsten Virensignaturen versorgt sind.

3. Betreiber von Webseiten sollten regelmäßig Offline-Versionen ihrer Sites mit einem Virenscanner prüfen. Auf diese Weise lassen sich auch gut versteckte Schädlinge schnell ausfindig machen.

4. Sollte es zu einer Infektion kommen, sollten Webadministratoren sofort alle Zugangspasswörter ändern. So können Angreifer nicht direkt am nächsten Tag den server erneut verseuchen.

5. Anwender sollten darauf achten, dass der Browser und die Plug-Ins sich immer auf einem aktuellen Stand befinden. Veraltete Programme, sog. Software-Dinosaurier, beinhalten oft Sicherheitslücken, die von den Tätern zur Einschleusung von Schadcode genutzt werden.

6. PC-User sollten einen Virenschutz verwenden, der Inhalte von Webseiten permanent auf Schadcode prüft. Hierdurch werden Schädlinge frühzeitig entdeckt und gestoppt, bevor sie den Browser erreichen.

Generell sollten Anwender, deren Virenschutzlösung beim Besuch einer Internetseite anschlägt, die Seitenbetreiber über den Malware-Fund informieren.

Über G Data
Die G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm.

Seit fünf Jahren hat kein anderer europäischer Hersteller von Security-Software mehr nationale und internationale Testsiege und Auszeichnungen errungen als G Data. Als Qualitätsführer vereint G Data in seinen Produkten die besten Sicherheitstechnologien der Welt. Beispiele hierfür sind die DoubleScan-Technologie mit zwei unabhängigen Virenscannern oder der Sofortschutz OutbreakShield.

G Data Security-Lösungen sind in weltweit mehr als 40 Ländern erhältlich.
Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter http://www.gdata.de . (Ende)

Aussender: G DATA Software AG
Ansprechpartner: Thorsten Urbanski
Tel.: +49-234-9762-239
E-Mail: Diese E-Mail-Adresse ist gegen Spambots geschützt! JavaScript muss aktiviert werden, damit sie angezeigt werden kann.

[ Quelle: http://pressetext.com/news/091008025/ ]
[ Fotos: http://pressetext.com/show_attach.mc?pte=091008025 ]

Zuletzt aktualisiert am Donnerstag, den 08. Oktober 2009 um 11:59 Uhr
 

This content has been locked. You can no longer post any comment.

 

 

Snapimages.huge Soft.eu

Aquado® Silent Technologien für PCs und server

Um die Lebensdauer ihrer computer erheblich zu erhöhen, setzt Aquado® konsequent auf Forschung und Entwicklung von neuesten Technologien.

 

Mit dem Einbau von angemessen dimensionierten Prozessorlüftern wird der Luftstrom aerodynamisch so zur Peripherie des Prozessorsockels geführt, dass die thermisch belasteten Bauteile ausreichend mit Kühlung versorgt werden.

Lookforit Computer 180

 

Entsprechend wird die zu erwartende Lebensdauer eines Mainboards, aber auch die der Grafikkarten, Festplatten, RAM- Module, etc. erhöht.

 

 

Die Vorteile von Aquado-Systemen sind eindeutig:

Temperaturgeregelte, sorgfältig aufeinander abgestimmte Gehäuse-,Prozessor- und Festplattenlüfter, nivellieren die Temperaturunterschiede und sorgen für ein gesundes Klima im Computergehäuse. Die jederzeit präsente Drehzahlanpassung dieser Lüfter reguliert generell auftretende Innentemperaturschwankungen. Warmluft wird aus dem Computergehäuse abgezogen,kühlende Luft strömt ein und sorgt für einen „Kamineffekt“. >> Fast unglaublich - überwiegend gummigelagerte, leistungsstarke Lüfter reduzieren den Geräuschpegel des Gesamtsystems selbst bei voller Drehzahl unter 24 dB(A)! << mehr unter: http://aquado.huge-soft.eu

] fotohinweis  allem  allen  allerdings  anbieter  angebot  anleger  auswahl  baden  banken  befragten  bereich  bereichen  bereinigte  bereits  berlin  besonders  besser  bietet  circle  consulting  dabei  dafür  damit  daten  davon  dazu  denn  deutlich  deutsche  deutschen  deutschland  deutschlands  dies  dimoco  direkt  diversity  drei  dämmstoff  econsense  eigenen  einfach  einsatz  entwickelt  entwicklung  erfolgreich  ergebnis  ergebnisse  erhalten  erklärt  erneut  erst  ersten  etwa  euro  europa  experten  finden  foto  fotos  frauen  future  führt  ganz  geben  gegenüber  gehören  geld  gerade  gesellschaft  gilt  gleichzeitig  global  gmbh  große  großen  gruppe  gute  henkel  herr  heute  hohe  huge  hält  image  informationen  insbesondere  international  internationalen  internet  jahr  jahre  jahren  jahres  kategorie  kinder  kommen  kosmetik  kosten  kunde  kunden  können  lassen  laufenden  leben  leipzig  letzten  liegt  loctite  ländern  lösung  lösungen  mail  management  marken  marketing  markt  media  menschen  millionen  mitarbeitern  mobile  märkte  möglich  möglichkeiten  münchen  müssen  nachhaltigkeit  neben  network  neue  neuen  news  noch  november  online  organisationen  payment  peter  platz  positive  preis  preise  produkte  projekte  prozent  prämien  quelle  rahmen  region  roaming  rund  schon  schweiz  servicenow  services  social  sofort  soft  software  somit  stehen  steht  studie  suppan  system  technologie  technologien  technologies  thema  themen  tinnitus  tätig  umsatz  umsatzwachstum  uniqa  unlimited  unternehmen  verfügung  verkauf  vÖb  wachstum  wala  welt  weltweit  wettbewerb  wien  wirtschaft  wissen  während  württemberg  xxxl  zeigt  zeit  zukunft  zwei  Österreich  2010  2011  2012
silent Aquado computer | Planerhilfe | umzugwien.org umzug wien | toner und Tinte
Büromaterial |

Feuerwehr hilft Leben retten


Webdesign by Webgau.de | Support by Forum | XHTML & CSS Valide