Categories: Sicherheit

Google warnt vor bösartigen Websites

Google warnt die Anwender vor Websites mit bösartigem Code. Bei einer Analyse wurden 4,5 Millionen Seiten unter die Lupe genommen. Davon waren laut Google 450.000, also rund 10 Prozent, mit so genannten ‚Drive-by-Downloads‘ ausgerüstet.

Besucher solcher Angebote können sich beim Aufrufen ohne ihr Zutun bösartige Programme wie Spyware einfangen, deren Download automatisch abläuft. Auf 700.000 weiteren Seiten fanden die Forscher Code, der den Funktionsumfang eines Rechners beeinträchtigen könnte.

Angesichts dieser hohen Zahlen wolle Google nun ein Projekt starten, bei dem alle Web-Seiten, die möglicherweise bösartigen Code enthalten, identifiziert werden sollen, wie die BBC berichtet. Vorstellbar sei eine Warnung wie „Sie sind im Begriff, eine Seite aufzurufen, die möglicherweise Schad-Code enthält.“ Die Umsetzung dieses Vorhabens setze jedoch „beinahe die genaue Kenntnis des Internets als Gesamtheit voraus“, erklärten die Forscher in einer Mitteilung.

Viele dieser bösartigen Installationen nutzen Lücken oder Schwachstellen im Internet Explorer von Microsoft. Meist werden die potentiellen Opfer über so genanntes ‚Social Engineering‘ auf die manipulierten Seiten gelockt. Oft geschieht das über Seiten, die günstige illegale Software, Raubkopien von Filmen oder Links auf Erotik-Inhalte versprechen.

Gerne verbergen die Angreifer ihren Schadcode dabei in Bereichen der Webseite, die nicht von Betreibern kontrolliert werden, wie etwa in Werbebannern oder kleinen Programmen, so genannten Widgets. Mehr und mehr gingen laut Google die Kriminellen auch dazu über, ganze Webserver unter ihre Kontrolle zu bringen, um dann alle Seiten, die auf dem gekaperten Server gehostet werden, mit Schadcode zu infizieren. Bei einem Test etwa wurde der Rechner eines Google-Forschers mit über 50 verschiedenen Schadprogrammen infiziert, als er eine Seite aufrief, die auf einem ‚entführten‘ Webserver gehostet wurde.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago