Wurmverseuchte Grußkarten und Browser-
Missbrauch als neuer Trend
Der Fortinet Malware Report Juli 2007 zeigt Bewegung in der Top Ten
und Verlagerung bei den Angriffsarten
München, 17. August 2007 – Das auf IT-Sicherheitslösungen in Echtzeit
spezialisierte Unternehmen Fortinet hat in seiner aktuellen Ausgabe des
Malware Reports wieder die Top Ten der häufigsten Highrisk-
Bedrohungen aufgestellt. Dieser Report ist eine Zusammenstellung der
von allen weltweit im Einsatz befindlichen Multi-Threat-
Sicherheitssystemen gelieferten Ergebnisse und wird vom Fortinet
Global Threat Research Team bereitgestellt.
Die Top Ten der Bedrohungen im Juli 2007 sieht - wie immer nach Verbreitung
gewichtet - wie folgt aus:
Ran
g
Bezeichnung Art der Bedrohung % der
Entdeckungen
1 W32/Netsky.P@mm Mass mailer 9.52
2 HTML/Iframe_CID!exploit Exploit 8.42
3 W32/Bagle.DY@mm Mass mailer 4.71
4 W32/Dialer.PZ!tr Trojan 3.62
5 W32/Grew.A!worm Worm 3.09
6 W32/ANI07.A!exploit Exploit 2.88
7 W32/Netsky!similar Mass mailer 2.66
8 W32/Bagle.GT@mm Mass mailer 2.53
9 W32/Sober.AA@mm Mass mailer 2.30
10 W32/Virut.fam Virus 2.27
Folgendes fiel auf:
• Eine Zunahme beim Umfang der Entdeckungen, bedingt durch eine
Verringerung des prozentualen Anteils der Top Ten am
Gesamtaufkommen.
• Im letzten Monat war Netsky.P lediglich dabei aufzuholen – jetzt hat der
Mass Mailer Bagle.DY überholt, und zwar durch eine Verdopplung
seines Auftretens.
• ANI07 ist immer noch aktiv, obwohl ein Patch herausgegeben wurde.
Das bedeutet, dass der Exploit nach wie vor effektiv arbeitet oder aber
nicht in ausreichendem Maße von den öffentlichen Webseiten entfernt
wurde.
• Der E-Mail-basierte Exploit Iframe_CID ist innerhalb der Top Ten
außergewöhnlich hoch geklettert – dieser Erfolg ist möglicherweise der
Mass-Mailer-Komponente von Netsky.P geschuldet sowie der unlängst
drastisch gesteigerten Aktivität.
Der populärste Trend, der dem FortiGuard-Team im letzten Monat auffiel, war
die wachsende Überflutung mit gefälschten elektronischen Grußkarten
angeheizt durch den „Strom Worm“ (aka W32/Tibs), dessen Schöpfer offenbar
beschlossen hatten das peer-to-peer Botnet durch diese wohlbekannte
Strategie auszubauen. Wie dem auch sei, neu im Zusammenhang mit dem
Strom Worm sind die Angriffsmethode und die Gefährdung für Webbrowser.
Die einzige Neuerung in dem bösartigen E-Card Sturm ist der folgende Fakt:
Sollte ein Nutzer – sei es nun versehentlich oder mit Absicht – die Indexseite
aufrufen beziehungsweise den vollständigen bösartigen Link in den Browser
einpasten (oder direkt darauf klicken, sofern im E-Mail-Client HTML aktiviert
ist), dann liefert der Webserver eine Ladung bösartiger Java-Scripts zum
Webbrowser des Anwenders.
Beim Rückblick auf kürzliche Vorkommnisse wie den MPack „Drive-by-install“,
bei dem Malware-IFrames unauffällig hunderttausende von Besuchern von
legitimen, nur leider gehackten Websiten auf eine Seite voller bösartiger
Scripts umgeleitet hatten, scheint sich abzuzeichnen, dass Browser-
Missbrauch das Top-Thema bei den Virenschreibern zu sein scheint. Die
Zahlen belegen das offenbar: Seit Januar hat sich die Zahl der Exploits mit
Malware beinahe verdoppelt, um schließlich im Juli fünf Prozent der weltweiten
Malware-Aktivität auszumachen.
„Die leichte Veränderung hin zu Browser-Missbrauch liegt teilweise in der
Tatsache begründet, dass diese Methode jede Form der Interaktion mit dem
Nutzer umgeht und folglich die Anwenderschulung nutzlos werden lässt“,
erklärt Guillaume Lovet, Manager des Global Securtiy Research Teams
FortiGuard. „ Die Ära des Web 2.0 beginnt, und die Mehrzahl unserer Daten
und Anwendungen wandert vom Desktop ins Internet. Der Webbrowser ist
unsere Eingangstür und wird von daher immer wichtiger.“
Die vollständige Mai-Ausgabe des Malware Reports gibt es unter
http://www.fortiguardcenter.com/reports/roundup_jul_2007.html.
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
Über Fortinet Inc.
Fortinet ist einer der führenden Anbieter von ASIC-beschleunigten Multi-Threat-
Sicherheitssystemen, die in Unternehmen und bei Service-Providern genutzt werden, um den
Sicherheits-Level zu erhöhen und gleichzeitig die Betriebskosten zu senken. Die Lösungen von
Fortinet sind von Grund auf dafür konzipiert, mehrere Level von Schutz- und
Sicherheitsanwendungen zu kombinieren – beginnend mit Firewall, Antivirus, Intrusion
Prevention, VPN, Schutz vor Spyware bis hin zu umfassenden Antispam-Lösungen. Die Kunden
können sich damit vor den verschiedenen bekannten Bedrohungen sowie vor verborgenen
Angriffen schützen. Durch die Verwendung eines kundenspezifischen ASIC und einer
einheitlichen Schnittstelle bieten die Lösungen von Fortinet herausragende
Sicherheitsfunktionen, die vom Schutz dezentraler Niederlassungen bis hin zu Hardware-
Lösungen mit integrierten Management- und Protokollfunktionen. Die Lösungen von Fortinet
wurden weltweit mit verschiedenen Awards ausgezeichnet und sind die einzigen
Sicherheitsprodukte, die bereits acht mal durch die ICSA in den Kategorien Firewall, Antivirus,
IPSec, SSL, IPS, Antivirus auf Client-Ebene, Cleaning und Antispyware ausgezeichnet wurden.
Fortinet ist in privater Hand und hat seinen Hauptsitz in Sunnyvale, Kalifornien. Weitere
Informationen über Fortinet finden Sie unter www.fortinet.com
Kontakte für die Presse:
Jürgen Rast
Cornelia Krannich
Trademark PR GmbH
Goethestr. 66
D-80336 München
Tel.: +49 (0)89 444 467-466
Tel: +49 (0)89 444 467-455
juergen.rast(at)trademarkpr.eu
cornelia.krannich(at)trademark
pr.eu
www.trademarkpr.eu
Datum: 24.08.2007 - 17:23 Uhr
Sprache: Deutsch
News-ID 34429
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner: Cornelia Krannich
Stadt:
München
Telefon: 089444467411
Kategorie:
New Media & Software
Meldungsart: Produktinformation
Versandart: Veröffentlichung
Freigabedatum: 24.08.2007
Diese Pressemitteilung wurde bisher 1448 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Wurmverseuchte Grußkarten und Browser-"
steht unter der journalistisch-redaktionellen Verantwortung von
Trademark PR (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
München / Kopenhagen, 22. August 2011 - VIVA Bikes, dänische Design-Ikone im Zweirradsegment, hat die Zeichen erkannt: In turbulenten Zeiten gibt es oft eine Sehnsucht nach klassischen, langlebigen Werten. Diese Sehnsucht greift VIVA-Gründer und CEO Lars Andersen bei den Modellen 2012 auf, die au
Aus Liebe zum Design: Die neuen Singlespeed- und Style-Räder von VIVA Bikes setzen auf der EUROBIKE 2010 Design-Höhepunkte ...
München / Kopenhagen, 3. August 2010 - Die dänische Stilrad-Ikone VIVA Bikes ist inzwischen der Inbegriff für schnörkellose, extrem elegant und zeitlos designte Räder. Dem Gründer und CEO Lars Andersen ist es gelungen, sich als Vorreiter und Ideengeber in einem neuen Zweiradsegment zu etablier
Exalead mit neuem Country Manager DACH ...
München/Darmstadt, 10. März 2009 – Exalead, einer der weltweit führenden Anbieter von Suchlösungen und Information-Access-Software für Unternehmen und das Internet, hat Irja Wichert zum neuen Country Manager für die DACHRegion bestellt. In Gesamtverantwortung für diese Region wird Frau
Weitere Mitteilungen von Trademark PR
Tageslichtlampen im Büro: Warum Vollspektrumlicht für Arbeitsplätze wichtiger wird ...
In vielen Büros reicht natürliches Tageslicht nicht an jedem Arbeitsplatz und zu jeder Tageszeit aus. Besonders fensterferne Bereiche, Bildschirmarbeitsplätze, Besprechungsräume und dunkle Jahreszeiten machen künstliche Beleuchtung notwendig. Die Firma natur-nah.de empfiehlt Unternehmen deshalb
Daten-Souveränität in der Cloud: Wer ausser Ihnen kennt Ihre Datenflüsse noch- ...
In hybriden Cloud-Architekturen verlieren Unternehmen schnell den Überblick darüber, wo Daten liegen, wer sie verarbeitet und welchem Rechtsraum sie unterstehen. Genau dort entscheidet sich Daten-Souveränität: nicht als Audit-Aufgabe zum Abhaken, sondern als Führungs-, Governance- und Cyber-Sec
P12 Pro LN Premium-Lüfterserie ...
ARCTIC erweitert die leistungsstarke P12 Pro-Serie um die LN-Modelle. Die neuen P12 Pro LN-Lüfter bieten einen angepassten Drehzahlbereich von 450-2000 rpm, für einen leisen Betrieb bei gleichzeitig hohem Luftdurchsatz. Erhältlich sind die P12 Pro LN-Lüfter in drei unterschiedlichen Varianten. Z
Der bvfa auf der INTERSCHUTZ und der FeuerTrutz 2026 ...
Der bvfa – Bundesverband Technischer Brandschutz e.V. präsentiert sich 2026 gleich auf zwei bedeutenden Fachmessen der Branche: auf der INTERSCHUTZ in Hannover vom 1. bis 6. Juni sowie auf der FeuerTrutz in Nürnberg am 24. und 25. Juni. Besucherinnen und Besucher erwartet an beiden Standorten ak
WINDBOX II NX– Die Rückkehr eines Klassikers mit Intel® N150 CPU ...
Die ultraflache WINDBOX II ist zurück – moderner denn je Die WINDBOX-Serie stand schon immer für ultraflache, lüfterlose Industrie-PCs mit hoher Zuverlässigkeit und vielseitigen Einsatzmöglichkeiten. Mit der neuen WINDBOX II NX knüpft spo-comm an diese Erfolgsgeschichte an und bringt die Ser
GigaOm Radar: Versa erneut als Leader im Bereich SSE ausgezeichnet ...
Versa, Spezialist für Secure Access Service Edge (SASE), wurde zum dritten Mal in Folge im GigaOm Radar Report für Security Service Edge (SSE) als Leader ausgezeichnet. In dem Bericht werden die SSE-Lösungen von 22 globalen Sicherheitsanbietern analysiert. Auf der Grundlage dieser Bewertungen in
Hermes Reply präsentiert "Brick Cognitive", ein agentenbasiertes Betriebssystem für die Fertigung ...
Hermes Reply, das auf digitale Transformation in der Fertigungsindustrie spezialisierte Unternehmen der Reply Gruppe, stellt "Brick Cognitive" vor: das agentenbasierte Betriebssystem integriert Künstliche Intelligenz direkt in industrielle Abläufe. Die Lösung erweitert die Next-Generati
Fulfillment-Prozesse beschleunigen und Fehlerquoten senken– Mit der Lagerverwaltungssoftware von COSYS ...
Im Fulfillment entscheiden Geschwindigkeit und Präzision über Ihren Erfolg. Kunden erwarten heute eine fehlerfreie Abwicklung bei gleichzeitig immer kürzeren Lieferzeiten. Genau hier zeigt sich, ob Ihre Prozesse skalierbar sind – oder ob Ineffizienzen Ihr Wachstum ausbremsen. Die Lagerverwaltun
COSYS MDM als flexible Alternative zu etablierten MDM Lösungen ...
Viele Unternehmen setzen beim Mobile Device Management noch immer auf große, etablierte Plattformen. Auf den ersten Blick wirken diese Systeme oft umfangreich und technisch leistungsfähig. In der Praxis zeigt sich jedoch schnell, dass viele Lösungen vor allem auf klassische Büro- und Smartphone-
Optimale Vertriebsgebiete und effiziente Zusammenarbeit internationaler Teams mit WebGIS ...
München/Wien, 13.05.2026 - Die KRONE Group, internationaler Hersteller von Landtechnik und Nutzfahrzeugen, hat ihre Händlernetz- und Gebietsplanung grundlegend modernisiert. Basis ist eine individuelle WebGIS-Software von WIGeoGIS, ergänzt um ein Modul für die Vertriebsgebietsplanung sowie exter




