PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Szene] Webbasierte Angriffe nahmen zu



feaRRRR
12.08.2010, 10:17
Der Sicherheitssoftware-Hersteller G Data untersucht monatlich das Malware-Aufkommen im Internet. Der Bericht für den vergangenen Juli zeigt: auch in diesem Monat erhöhte sich das gesamte Malware-Aufkommen weiter. Insbesondere webbasierte Angriffe waren auf dem Vormarsch.
Besonders beliebt waren laut den Experten von G Data sogenannte Drive-by-Downloads - also mit Malware verseuchte Websites, bei denen bösartiger JavaScript-Code die Schadsoftware beim Ansurfen der Seite automatisch installiert - sowie die Verbreitung von Viren und Trojanern über P2P-Tauschbörsen. Beide Verbreitungswege sind bereits seit Längerem bekannt, erfreuen sich aber zunehmender Beliebtheit und werden auf immer ausgeklügeltere Art und Weise umgesetzt.
Ziel von Drive-by-Downloads sind Schwachstellen in Webbrowsern und installierten Plugins. Daher empfiehlt es sich, beides stets aktuell zu halten, um das Risiko einer Infektion zu minimieren.
Der beliebteste Schädling im Untersuchungszeitraum war derselbe wie bereits seit sechs Monaten: "JS: PdfkaOE [Expl]" - ein Trojaner, der bekannte, aber noch nicht geschlossene Schwachstellen in PDF-Readern ausnutzt. Der Schädling war für insgesamt knapp 4% aller beobachteten Infektionen verantwortlich.
G Data stellt seine Statistiken zusammen, indem es die durch seine Software abgewehrten Sicherheitsbedrohungen von freiwilligen Nutzern anonym zugeschickt bekommt und auswertet.


Quelle: gulli.com - news - view - Malware-Statistik für Juli: webbasierte Angriffe nahmen zu (http://gulli.com/news/malware-statistik-f-r-juli-webbasierte-angriffe-nahmen-zu-2010-08-11)

Mac_Hack
12.08.2010, 10:59
sowie die Verbreitung von Viren und Trojanern über P2P-Tauschbörsen.

Ist klar wen immer mehr Kids/Neuzugänge mit RATs anfangen, bekommst ja auch schon an jeder Ecke.

Mal so eine Frage nebenbei... Was ist derzeit die das Beste AntiVir Programm?

meckl
12.08.2010, 11:38
Hier die Top 10 der Statistik:

1 JS:Pdfka-OE [Expl]: 3,9 Prozent
2 HTML:Iframe-inf: 3,6 Prozent]
3 WMA:Wimad [Drp]: 2,1 Prozent
4 HTML:IFrame-U [Trj]: 1,9 Prozent
5 Worm.Autorun.VHG: 1,4 Prozent
6 HTML:Script-inf: 1,4 Prozent
7 HTML:RedirME-inf [Trj]: 0,7 Prozent
8 Saturday 14th-669: 0,7 Prozent
9 Trojan.Autorun.EU: 0,6 Prozent
10 Trojan.FakeAV.KZQ: 0,4 Prozent

Weitere Infos: IT SecCity.de - IT-Security, Safety & High Availability-Magazin (http://www.itseccity.de/?url=/content/virenwarnung/statistiken/100812_vir_sta_gdata.html)


Was ist derzeit die das Beste AntiVir Programm?

Es gibt kein bestes... Jedes hat seine Vor- und Nachteile. Ausserdem würde ich mich nie auf ein Anti-Viren Programm verlassen... Du solltest das eigentlich wissen...
Das Thema wurde ausserdem schon häufig diskutiert... Einfach die Suchfunktion nutzen oder schau dich hier mal ein bisschen um -> http://free-hack.com/erkennung-hilfe/
-> http://free-hack.com/erkennung-hilfe/60799-welches-antivirus.html

trisn
12.08.2010, 11:58
Die Top 1 wie Meckl gerade sagte ist das JS JustExploit , übles ding.

pima
13.08.2010, 00:15
Kiddies verbreiten ihren Kack immer und das wird auch so bleiben. Das einzige was sich ändert, sind fallende Preise bei Cryptern & co. die es ermöglichen die Software immer besser zu tarnen.

Malw0rm
13.08.2010, 03:26
Besonders beliebt waren laut den Experten von G Data sogenannte Drive-by-Downloads - also mit Malware verseuchte Websites, bei denen bösartiger JavaScript-Code die Schadsoftware beim Ansurfen der Seite automatisch installiert

Ja ne is klar.
Es heißt ja auch JAVASCRIPT drive-by, nich?

Und außerdem muss der Benutzer beim ansurfen der Seite meistens auf "Unblock" klicken.

jojoomgasd
13.08.2010, 03:39
@Malw0rm:
Nur weil das Java Drive By veröffentlicht wurde heißt es nicht das es keine Javascript Exploits gibt Schlaumeier :rolleyes:

Sp3ct0r
13.08.2010, 04:23
Eben und bei einem ordentlichen exploit, muss man auch nicht anklicken oder bestätigen...

Malw0rm
13.08.2010, 04:25
Ich kenne SEHR viele User die Scripts ( wie Werbung z.b. ) ausschalten ;)