2010 – Dreistere Angriffe, raffiniertere Methoden

Wie im richtigen Leben passen die kriminellen Vertreter der Cyber-Schattenwirtschaft ihre „Verdienstmöglichkeiten“ den sich ändernden Gegebenheiten an, und Malware-Entwickler, Anbieter von Anti-Detection-Software oder Botnet-Betreiber verbessern ihre Kompetenz. Zu diesem Ergebnis kommt der neue Gefahren-Report 2010 von Trend Micro. Wie auch in der realen Wirtschaft stellen ein harter Konkurrenzkampf sowie infolgedessen sinkende Gewinnmargen die Hauptantriebsfaktoren für die kriminellen Aktivitäten dar. Hinzu kommt, dass die Finanzinstitute strengere Sicherheitsmaßnahmen (etwa Multi-Faktor-Authentifizierung) getroffen haben, um dem Datenklau einen Riegel vorzuschieben.
Deshalb werden die Cyberkriminellen bessere und schnellere Wege finden, um Informationen zu stehlen und diese in Bares umzuwandeln. Bereits im letzten Jahr entdeckten die Forscher mit dem BEBLOH-Angriff eine Cyber-Taschendiebstahl genannte Methode, bei der die Malware nicht nur Kreditkarteninformationen stahl, sondern auch Geld vom Konto des Opfers auf ein anderes überwies. Diese Attacken werden sich 2010 häufen. Mehr noch, die Cyberkriminellen werden sich neue, dreistere und direktere Methoden ausdenken, um an Geld zu kommen – beispielsweise nach dem Muster der bereits bekannten gefälschten Antivirussoftware, die „Lösegeld“-Komponenten umfasst. Der Nutzer muss zahlen, sonst kommt er an wichtige Dateien oder die Internetverbindung nicht mehr heran.
Um ein breiteres Publikum mit Webangriffen zu treffen, nutzen die Kriminellen vermehrt Data Mining-Techniken und Top-Suchanfragen in Google. Damit lassen sich Trends erkennen und die Nutzer, die nach diesen beliebten Themen suchen, mit bösartigen Webseiten überlisten, deren Links in den entsprechenden Search Strings eingebettet sind. Des weiteren nennen die Fachleute verseuchte Anzeigen (Malvertisment) und Drive-by-Downloads als weitere Angriffsmethoden im Web.
Soziale Netzwerke spielen bei der Verbreitung von Online-Gefahren weiterhin eine große Rolle. Die Qualität und Quantität der veröffentlichten Daten der Benutzerprofile und die Möglichkeit, Interaktionen nachzuverfolgen, laden Cyberkriminelle geradezu ein, die Identität des Nutzers zu stehlen und für weitere Social Engineering-Angriffe zu missbrauchen. 2010 wird sich die Situation zuspitzen, vor allem weil auch viele Unternehmen dazu übergehen, Facebook und Twitter und andere Kontaktdienste für die Kommunikation mit Kunden zu nutzen.
Die Entwicklungen im Markt der mobilen Betriebssysteme und Geräte, mit riesigen Speicherkapazitäten, zahlreichen Anwendungen und der Möglichkeit, sensible Daten vorzuhalten, werden das iPhone und Googles Android-Plattform zu beliebten Angriffszielen für die „Bad Guys“ – umso mehr, da zum ersten Mal eine Art von Handset-Monokultur entstanden ist, die ein enormes Potenzial für Attacken bietet.
Botnetze bleiben natürlich weiterhin als Angriffsmittel in Betrieb. Auch hier werden sich die erfolgreichsten durchsetzen, und das sind Trend Micro zufolge die auf einer Peer-to-Peer-Architektur beruhenden, weil diese am schwierigsten zu zerschlagen sind. HTTP wird zum beliebtesten Kommunikationsprotokoll, weil die meisten Firewalls diesen Verkehr durchlassen.
Nicht nur Anwender fangen an, sich mit dem Internet Protocol v.6 (IPv6) auseinanderzusetzen, auch Cyberkriminelle sind aktiv. Man kann erwarten, dass erste Proof-of-Concept-Elemente in IPv6 in diesem Jahr sichtbar werden. Mögliche Zugänge für einen Missbrauch enthalten Covert Channels (parasitärer Kommunikationskanal, welcher Bandweite von einem legitimierten Kommunikationskanal benutzt) oder Command & Control-Mechanismen.
Last but not least, entstehen durch die weitere Verbreitung des Konzepts des Cloud Computings auch neue Angriffspunkte. Trend Micro geht davon aus, dass Cyberkriminelle dabei entweder die Anbindung zur Wolke anvisieren oder aber das Cloud-Datenzentrum selbst. Provider sichern ihre vielen Systeme auf dieselbe Weise und somit werden diese zu einem attraktiven Ziel für die Angriffe der Kriminellen. Infiltrierte Websites können als Sprungbrett für Angriffe auf weitere Server innerhalb desselben Datencenters dienen, warnen die Fachleute. Beispielsweise könnten Angreifer gefälschte DHCP-Server oder Router installieren. Auch die öffentlichen APIs von Virtualisierungsanbietern wie Amazon Web Services könnten zu interessanten Zielen für die Kriminellen werden.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay

Weitere Themen in dieser Ausgabe:

TrendMicro Expertise

Tipps für mehr Sicherheit von Unternehmen

Die Ergebnisse der Umfrage, die Trend Micro 2010 unter professionellen Endanwendern durchgeführt hat, sind alarmierend, zeigen sie doch die Sorglosigkeit, die die User im Umgang mit den Daten ihrer Arbeitgeber an den Tag legen. Trend Micro rät in diesem Zusammenhang zur Beachtung einiger Sicherheitsregeln.

Tipps für mehr Sicherheit von Unternehmen?>

Produkt News

OfficeScan 10.5: Ressourcen sparen und hohe Sicherheit für virtuelle Desktops

Trend Micro erweitert den Schutz virtualisierter Umgebungen mit der Version 10.5 von Office Scan auf die virtuellen Desktops. Damit können Unternehmen die Anzahl ihrer virtuellen Desktops pro Server mehr als verdoppeln.

OfficeScan 10.5: Ressourcen sparen und hohe Sicherheit für virtuelle Desktops?>

Unternehmens News

Trend Micro übernimmt humyo für innovative Online-Archivierung

Trend Micro hat ein definitives Abkommen zur Übernahme von humyo, einem Spezialisten für Online-Archivierung und -Datensynchronisation, bekannt gegeben. Die Übernahme passt perfekt zur eigenen Cloud Security-Strategie.

Trend Micro übernimmt humyo für innovative Online-Archivierung?>

TrendMicro Expertise

Das Geschäft mit FakeAV blüht

Trend Micro-Forscher haben ein Jahr lang eine bestimmte Bande von Online-Gangstern beobachtet, die sich auf Betrug mit gefälschten Antivirenlösungen im Internet spezialisiert haben. Geschätzter Jahresumsatz: 180 Millionen US-Dollar.

Das Geschäft mit FakeAV blüht?>

IT & Recht

E-Mails: verschlüsseln oder nicht?

Jeder, der es will und ein gewisses Maß an krimineller Energie aufbringt, kann E-Mails auf ihrem Weg durchs Internet lesen und ihren Inhalt verändern, warnt Günter Untucht, Director of EMEA Legal bei Trend Micro. Denn die Nachrichten müssen auf ihrem Weg auf mehreren Servern zwischengelagert werden, die im Internet sichtbar sind.

E-Mails: verschlüsseln oder nicht??>

Schon gewusst?

Sony zeigt aufrollbares Farbdisplay

Sony ein OLED-Display im 4,1-Zoll-Format gezeigt, das hochgradig flexibel ist. Als dem Unternehmen zufolge erstes OLED-Panel der Welt kann es bewegte Bilder in Farbe darstellen, selbst, wenn das Display kompakt aufgerollt wird.

Sony zeigt aufrollbares Farbdisplay?>

Im Web entdeckt

Es stimmt: Dick und dumm durch fernsehen

Die Auswirkungen des Bildschirm-Konsums sind dramatisch, besonders stark sind Kinder betroffen. Manfred Spitzer, leitender Direktor der psychiatrischen Universitätsklinik in Ulm kommt bei der Auswertung des aktuellen wissenschaftlichen Kenntnisstandes zu einem alarmierenden Ergebnis.

Es stimmt: Dick und dumm durch fernsehen?>

Editorial

Liebe Leserinnen und Leser,

das Sicherheitsbewusstsein von professionellen Anwendern lässt immer noch zu wünschen übrig. Sie gehen viel zu sorglos mit den Informationen um und machen sich häufig nur um ihre persönlichen Daten Gedanken. Dies zeigt eine aktuelle Umfrage von Trend Micro (weitere Ergebnisse in der Top Story).

Liebe Leserinnen und Leser,?>

Events

IDC Desktop Virtualisation Forum

Zusammen mit IDC, VMware und weiteren Partnern möchten wir Sie zum Desktop Virtualisation Forum 2010 einladen. Verpassen Sie nicht die Gelegenheit, sich top-aktuell über neueste Trends und Entwicklungen im Bereich Desktop-Virtualisierung zu informieren.

IDC Desktop Virtualisation Forum?>

Events

Virtualisierung und Cloud Computing

Virtualisierung und Cloud Computing

Warnung

Cyberkriminelle nehmen Skype-Nutzer ins Visier

Cyberkriminelle greifen – wieder einmal – Nutzer des kostenlosen Internet-Telefondienstes Skype an. Diese erhalten Spam-Nachrichten als Mitteilung von einer Kontaktliste eines Skype-Anwenders, die eine Link-Liste enthält.

Cyberkriminelle nehmen Skype-Nutzer ins Visier?>

Produkt News

Trend Micro stellt kostenlose Threat Watch App vor

Um auch unterwegs über die neuesten Online-Bedrohungen stets auf dem Laufenden zu sein, können die Nutzer des iPhones, iPods und iPads auf eine neue App von Trend Micro zurückgreifen.

Trend Micro stellt kostenlose Threat Watch App vor?>

Produkt News

Kostenloser Verschlüsselungsdienst für Mails

Die Frage, ob verschlüsseln oder nicht, stellt sich mit den bequemen Lösungsmöglichkeiten von Trend Micro technisch nicht mehr. Privatanwender können mit einem kostenlosen Client und der Registrierung der eigenen Identität ihren Nachrichtenaustausch verschlüsseln.

Kostenloser Verschlüsselungsdienst für Mails?>

TrendLab

Mebroot-Variante agiert wie TDSS

Die TDSS-Familie ist eine „alte Bekannte“, die eine ernsthafte Bedrohung für Anwender darstellt. Dazu gehört eine ganze Reihe von Schädlingen, die vor allem für ihre Rootkit-Fähigkeiten bekannt sind. Jetzt nutzen auch andere Schädlinge die Funktionsweise von TDSS.

Mebroot-Variante agiert wie TDSS?>

Nachgefragt

Peter Siegmann, Major Account Manager bei Trend Micro

Die im ProtectLetter vorgestellten Mitarbeiter zeigen alle eine individuelle Facette des Unternehmens, doch vereint sie das Gefühl „in eine großen Familie“ integriert zu sein.

Peter Siegmann, Major Account Manager bei Trend Micro?>

Viruswolli

Virus Wolli # 77

Virus Wolli # 77

Top News

Trend Micro Umfrage: Schutz privater Daten wichtiger als Unternehmenssicherheit

Sei es die Nutzung von Social Networking-Portalen oder das Umgehen von Sicherheitsschranken zur freien Nutzung des Internets: ein Großteil der Angestellten geht leichtsinnig mit der Unternehmenssicherheit um, so das Ergebnis der aktuellen Trend Micro-Umfrage 2010.

Trend Micro Umfrage: Schutz privater Daten wichtiger als Unternehmenssicherheit?>

Den Trend Micro ProtectLetter per E-Mail abonnieren

(Die mit * gekennzeichneten Felder sind Pflichtangaben!)

Ihre Daten
Weitere Angaben: