Sicherheitslücken bekannter Software im Visier

Raffiniertere Phishing-Angriffe

20.09.2006 von Tanja Wolff
Die Zahl der Trojaner ist im August gestiegen. Dabei zielen Cyber-Kriminelle verstärkt auf Sicherheitslücken weit verbreiteter Software. Außerdem machen sie sich die Popularität von Instant-Messaging-Software, Social-Networking-Plattformen und E-Commerce-Sites zunutze. Das ist das Ergebnis einer Analyse des Lösungsanbieters Message Labs.

Der Anteil von Spams am gesamten E-Mail-Verkehr ist im August um 1,8 Prozentpunkte auf 64,5 Prozent gestiegen. Die Viren-Quote stagnierte bei etwa einem Prozent. Dafür gab es größere Veränderungen bei den Phishing-Angriffen. Sie machten als ein Bestandteil aller Viren- und Trojaner-Aktivitäten im August fast ein Drittel aller Bedrohungen aus. Im Vormonat war es nur ein Fünftel gewesen.

Phishing-Angriffe machen inzwischen 30,7 Prozent aller schädlichen Mails aus, so die Untersuchung. Die Entwicklung deutet darauf hin, dass Phishing bei Cyber-Kriminellen immer beliebter wird und breit angelegte Viren-Angriffe nach und nach abnehmen.

Laut der Studie scheinen die Phisher ihren Aktionsradius zu vergrößern und nicht mehr nur Online-Banking-Kunden mit ihren Spam-Mails auf gefälschte Websites zu locken. Zunehmend geraten auch Kunden von E-Commerce-Seiten wie Ebay und Pay Pal ins Visier der Phisher, ebenso wie Mitglieder von Social-Networking-Plattformen wie My Space.

Gestiegen sind auch die Trojaner-Aktivitäten. Das ist im besonderen auf die Microsoft-Schwachstelle MS06-040 zurückzuführen. Obwohl Microsoft schnell ein kritisches Update für die betroffenen Betriebssysteme zur Verfügung stellte, gelang es einem bekannten russischen Spammer, ungeschützte Server zu missbrauchen. Zudem konnte er die berüchtigte Pro Mailer DMS Spam-Software und ihre fortschrittliche Spam-Kanonen-Technik einsetzen. Die Technik verwendet eine leistungsfähige Serienbrieffunktion mit fertigen Spam-Vorlagen. Sie ermöglicht Spammern, ihren Durchsatz zu maximieren und innerhalb einer Stunde mehrere Millionen Spam-Mails über einen einzigen befallenen Computer zu versenden.

Regionale Unterschiede

Von den fünf am meisten betroffenen Ländern verzeichnete Israel im August den größten Anstieg der Spam-Quote. Das Land bleibt mit 78 Prozent das weltweit beliebteste Spamming-Ziel. Auf Platz zwei folgt Hongkong mit 66,3 Prozent und überholt damit Irland (62,5 Prozent).

In Großbritannien und Australien sind die Spam-Quoten deutlich um etwa sieben Prozent gesunken. Indien und Japan haben nach wie vor am wenigsten unter Spam-Mails zu leiden und haben mit um die 30 Prozent die niedrigsten Spam-Quoten. Indien bleibt allerdings das Land mit der höchsten Viren-Quote, denn hier war eine von 13,3 Mails verseucht.

Der Analyse zufolge gab es in Deutschland im August den stärksten Anstieg bei den Viren-Aktivitäten. Die Quote stieg um 2,7 Prozentpunkte an, was einer Verseuchung von einer von 21,3 E-Mails entspricht. Damit ist Deutschland das Land mit der dritthöchsten Viren-Quote weltweit. In Österreich und Belgien ist nur eine von 126,1 beziehungsweise eine von 171,4 Nachrichten infiziert.

Innerhalb der Top-5-Branchen verzeichnete der Großhandel im vergangenen Monat mit 3,6 Prozentpunkten den größten Anstieg der Spam-Quote (58,1 Prozent). Den größten Rückgang gab es dagegen mit Minus 5,2 Prozentpunkten in der Freizeit-Industrie.

Innerhalb der Top-5 stieg die Viren-Quote im Bildungssektor am stärksten, von 1,4 Prozent im Juli auf 1,9 Prozent im August. Demnach war gegenüber einer von 71,1 E-Mails im August eine von 51,7 Nachrichten mit einem Virus verseucht. Das ist der größte Anstieg im gesamten Branchenvergleich.