Immer raffiniertere Bedrohungen: Clicker.AC umgeht Pop-Up-Blocker problemlos
Alte Bekannte zurück in der Top Ten des November-Malware Reports von Fortinet - Bedrohung durch Mass Mailer hält an.
Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet hat in seiner aktuellen Ausgabe des Malware Reports wieder die Top Ten der häufigsten High-Risk-Bedrohungen im November aufgestellt. Dieser Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen FortiGate Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse und wird vom Fortinet Global Threat Research Team bereitgestellt.
•Neu in den Top Ten sind diesen Monat zwei Adware-Programme, TCent und Bdsearch, die pünktlich zur Weihnachtszeit auftauchen. Den dritten Platz belegt unterdessen weiterhin der Trojaner Clicker.AC, der Codes umgeht, die Browser Pop-Ups eigentlich verhindern sollen.
•Mass Mailer dominierten die Top Ten im November und bleiben somit weiter eine ernst zu nehmende Gefahr. Das größte Aktivitätsvolumen weist Netsky!similar mit 10,87% aller beobachteten Aktivitäten auf, während der Mass Mailer MyTob.CJ, der seit Oktober in den Top Ten ist, und Bagle.DY ihr Aktitiväts-Level beibehalten haben und somit weiterhin auf den Plätzen sechs und sieben liegen.
•Stration.JQ, ein alter Bekannter der bis Juni in den Top Ten vertreten war, hat es Ende November noch von Platz 57 auf Platz 5 geschafft.
Die Weihnachtszeit beschert laut Fortinet Security Research Team nicht nur eine generelle Steigerung von bösartigen Online-Anzeigen, was wiederum das Auftreten neuer Adware wie TCent und Bdsearch mit sich bringt, sondern auch die Zunahme der Raffinesse bei Internet Bedrohungen im Allgemeinen. Clicker.AC zum Beispiel hat einen Code, der speziell darauf ausgerichtet ist, die Pop-Up-Blocker von Browsern zu umgehen. Somit sollten Nutzer die einen solchen Pop-Up Blocker aktiviert haben misstrauisch werden, wenn ihre Browser weiterhin Pop-Ups zulassen. Die „anti-anti-pop-up“-Technologie von Clicker.AC ist ein gutes Beispiel dafür, wie sich Pop-Up-Erzeuger und Pop-Up-Blocker ein Wettrennen liefern, ähnlich wie Spamfilter und Spam-Erzeuger. Solche Malware kann jedoch durch fortschrittliche Anti-Virenlösungen gestoppt werden, wie sie zum Beispiel in der Fortinet UTM Appliance enthalten sind. Diese erkennen und blockieren Clicker.AC bevor er versuchen kann, den Pop-Up-Blocker zu umgehen.
Ein weiteres Beispiel für die immer raffinierter werdende Malware ist Stration.JQ, die sich auf eine hochentwickelte Social Engineering-Strategie verlässt, die wiederum auf Dual-Attachments basiert. Während die E-Mail, die der Endnutzer erhält, darauf abzielt, ihn in die Irre zu führen, indem ihm Anleitungen für den persönlichen Zugang zur Verfügung gestellt werden, liegt die Neuerung im Anhang, einem ‚authorisierten Modul‘. Dieses Modul ist Stration.JQ, gekoppelt mit einem PDF-Anhang, der eine Finanzinformation beinhaltet, wie zum Beispiel eine Rechnung, eine Gebührenanalyse, etc. Der Inhalt dieser E-Mail und des PDF sollen beide die Neugier des Nutzers wecken und die Forderung legitim klingen lassen. Somit soll die Click-Through-Rate des Mass Mailers deutlich erhöht werden. Leider wird jeder Nutzer, der das autorisierte Modul öffnet, seinen Computer in einen Bot verwandeln.
„Legitimen Seiteninhalt zu hacken um so bösartige Software zu hosten wird immer üblicher. Diesen Monat haben mehrere verlässliche Internetseiten unwissentlich Flash-Anzeigen gehostet, die mit chiffrierten Umleitungen infiziert waren. Dabei wurden die Nutzer dazu gezwungen, andere Seiten aufzurufen, wenn die Anzeige erstmal sichtbar war. Je näher wir an Weihnachten heranrücken, desto häufiger werden gezielte Bemühungen unternommen, Malware zu kaschieren indem verlässliche Quellen verwendet werden,“ erklärt Derek Manky, Security Research Ingenieur bei Fortinet. „Beispiele von Adware wie Clicker.AC verdeutlichen, dass es einen Trend hin zu einer Mischung aus Malware und Grayware gibt. Dies zeigt uns, dass es absolut notwendig ist, das Bewusstsein des Nutzers aber auch der Unternehmen und ihrer Mitarbeitern zu stärken.“
Den vollständigen November-Report gibt es unter:
http://www.fortiguardcenter.com/reports/roundup_nov_2007.html.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Über Fortinet Inc.
Fortinet ist einer der führenden Anbieter von ASIC-beschleunigten Multi-Threat-Sicherheitssystemen, die in Unternehmen und bei Service-Providern genutzt werden, um den Sicherheits-Level zu erhöhen und gleichzeitig die Betriebskosten zu senken. Die Lösungen von Fortinet sind von Grund auf dafür konzipiert, mehrere Level von Schutz- und Sicherheitsanwendungen zu kombinieren – beginnend mit Firewall, Antivirus, Intrusion Prevention, VPN, Schutz vor Spyware bis hin zu umfassenden Antispam-Lösungen. Die Kunden können sich damit vor den verschiedenen bekannten Bedrohungen sowie vor verborgenen Angriffen schützen. Durch die Verwendung eines kundenspezifischen ASIC und einer einheitlichen Schnittstelle bieten die Lösungen von Fortinet herausragende Sicherheitsfunktionen, die vom Schutz dezentraler Niederlassungen bis hin zu Hardware-Lösungen mit integrierten Management- und Protokollfunktionen. Die Lösungen von Fortinet wurden weltweit mit verschiedenen Awards ausgezeichnet und sind die einzigen Sicherheitsprodukte, die bereits sechs mal durch die ICSA in den Kategorien Firewall, Antivirus, IPSec, SSL, IPSund Antispyware ausgezeichnet wurden. Fortinet ist in privater Hand und hat seinen Hauptsitz in Sunnyvale, Kalifornien. Weitere Informationen über Fortinet finden Sie unter www.fortinet.com
Kontakte für die Presse:
Jürgen Rast
Cornelia Krannich
Trademark PR GmbH
Goethestr. 66
D-80336 München
Tel.: +49 (0)89 444 467-466
Tel: +49 (0)89 444 467-455
juergen.rast(at)trademarkpr.eu
cornelia.krannich(at)trademarkpr.eu
www.trademarkpr.eu
Datum: 04.12.2007 - 15:11 Uhr
Sprache: Deutsch
News-ID 39517
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner: Anne Andres
Stadt:
München
Kategorie:
New Media & Software
Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 04.12.2007
Diese Pressemitteilung wurde bisher 1344 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Immer raffiniertere Bedrohungen: Clicker.AC umgeht Pop-Up-Blocker problemlos"
steht unter der journalistisch-redaktionellen Verantwortung von
Fortinet (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Fortinet (NASDAQ: FTNT), ein weltweit führender Anbieter von umfangreichen, integrierten und automatisierten Cybersecurity-Lösungen, erweitert das Partnerprogramm „Engage“, um seinen Partnern zusätzliche Flexibilität und ein noch höheres Umsatzwachstum zu ermöglichen. Der Anbieter ergänzt
Fortinet präsentiert SASE- und Zero-Trust-Network-Access-Funktionen im Rahmen eines umfangreichen Updates des FortiOS-Betriebssystems ...
FortiOS unterstützt die leistungsstärkste Cybersecurity-Plattform der Branche Die massive Zunahme von Netzwerk-Edges – über das Rechenzentrum, WAN, LAN, LTE, Off-Net, Compute, Betriebstechnologie (Operational Technology, OT), CASB, SASE, das Internet und neuerdings auch zu Hause – hat den Pe
Fortinet kündigt KI-basierte XDR-Lösung für die vollständige Automatisierung von Threat Detection, Investigation und Response an ...
Fortinet (NASDAQ: FTNT), ein weltweit führender Anbieter von umfangreichen, integrierten und automatisierten Cybersecurity-Lösungen, veröffentlicht mit FortiXDR eine neue Extended-Detection-and-Response (XDR)-Lösung, die entwickelt wurde, um Komplexität zu reduzieren, die Gefahrenerkennung zu b
Weitere Mitteilungen von Fortinet
RSA bietet Authentifizierungs-Alternative für einen größeren Kreis von Smartphone-Nutzern ...
München, 08. November 2007 - RSA, the Security Division of EMC (NYSE: EMC), gibt die Verfügbarkeit von RSA SecurID® Software Token 2.2 für Symbian OS™ und UIQ bekannt. Symbian ist Entwickler und Lizenzgeber von Symbian OS, dem marktführenden Betriebssystem für Smartphones, das von führenden
Ohne Strom Fernsehen ...
Plustek prästentiert die Lösung für alle, die sich den Wunsch von totaler Mobilität erfüllen wollen und dennoch nicht aufs Fernsehen verzichten möchten. Und das kombiniert mit einer Webcam zur aktiven online Kommunikation. Ohne Strom Fernsehen Mit der neuen TVcam VD100 können Sie digita
Exalead mit Websuche für iPhone ...
„Wir freuen uns, dass wir den Start unserer i.exalead.com-Websuche heute bekannt geben können. Mit dem vorangegangenen Verkaufsstart in UK und Deutschland und dem heutigen Start in Frankreich bieten wir iPhone-Nutzern weltweit Zugang zu Exaleads Search by Serendipity-Funktion“, so Francois Bour
Newsflash: Dänisches Bettenlager setzt auf E-Mail-Marketing von optivo ...
Berlin, 4. Dezember 2007 – Das Dänische Bettenlager nutzt für sein E-Mail-Marketing ab sofort optivo® broadmail. Der Spezialist für Bettwaren, Matratzen, Heimtextilien und Möbel vereinfacht die Erstellung und den Versand seiner Newsletter und informiert seine Kunden im deutschsprachigen Raum




