Symantec-Report: Identitätsdiebstahl immer raffinierter

Symantec hat seinen zwölften, halbjährlich erscheinenden Sicherheitsreport veröffentlicht. Die aktuelle Ausgabe deckt den Zeitraum vom 1. Januar 2007 bis zum 30. Juni 2007 ab.

Dem Bericht zufolge sind Phishing-Webseiten in Deutschland um fasst ein Drittel zurückgegangen. Stattdessen nimmt der Identitätsdiebstahl über Botnetze zu: Bereits 65 Prozent der weltweiten Top-50-Schädlinge zielen auf Identitätsdiebstahl ab. Damit lässt sich viel Geld verdienen – beispielsweise wird das Trojaner-Toolkit Mpack für 1000 Dollar auf Untergrundservern gehandelt, was die Kommerzialisierung einer Schattenwirtschaft dokumentiert.

Allein in Deutschland stehen 23 Prozent der Bot-infizierten Computer Europas. Unter einem Bot versteht man ein ohne Wissen des Anwenders installiertes Computerprogramm, das Angreifern den Fernzugriff auf das System ermöglicht. Dabei infiziert in der Regel ein Angreifer zahlreiche Rechner mit einem Bot, der diese dann zu einem Netzwerk (Botnet) verbindet. Das Netzwerk kann zentral von einem Command-and-Control-Server aus gesteuert werden, um koordinierte Angriffe zu starten. In der Region EMEA sind ein Viertel der Command-and-Control-Server in Deutschland zu finden.

Zu beobachten ist außerdem ein Paradigmenwechsel in der Angriffsmethodik von Hackern: Angreifer legen sich heute auf die Lauer und warten, bis ihr Opfer selbst auf sie zukommt. Hierfür wird die Schadsoftware auf einer präparierten Webseite hinterlegt. Besonders Social-Networking-Webseiten haben sich für die Hacker als ergiebig erwiesen.

Bei Spam-Mails befindet sich Deutschland mit einem Anteil von sieben Prozent auf Platz vier der EMEA-Liste. Allerdings existieren in Deutschland mit 17 Prozent die meisten Spam-Zombies. Ein Spam-Zombie ist ein ans Internet angeschlossener Computer, der durch verdeckte Installation entsprechender Schadprogramme eine „Fernsteuerung“ des Rechners zum Versand von Spam-Mails ermöglicht.

ZDNet.de Redaktion

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

9 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

10 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

15 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

19 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

19 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago