|
|
Rubrik: Virenwarnung/Statistiken Aktuelle Entwicklungen bei bösartigen Codes und derzeitigen Gefahrenquellen Malware-Verbreitung läuft über Web 2.0-Technologien und PDF- und Flash-Dateien (
Anzeige
Der "Malicious Page of the Month” Report zeigt außerdem die Entwicklung von Code-Verschleierung für Cybercrime Attacken auf: · 2005: Code-Verschleierung besteht aus auf Buchstaben und Zahlen basierender Verschlüsselung · 2006: Code-Verschleierung dynamisch · 2007: Ein auf AJAX basierender "Private Key" wird eingesetzt um verschleierten Code zu entschlüsseln. So wird sicher gestellt, dass der Code nur einmalig und nur in Echtzeit zu sehen ist. · 2008: Verschleierter Code wird nicht mehr nur in HTML Seiten eingebettet, sondern auch in Rich-Content-Dateien wie PDF oder Flash. Laut Finjan ist Code-Verschleierung noch immer die von Internetkriminellen bevorzugte Methode für ihre Attacken. Content Inspektion in Echtzeit ist der effektivste Weg um dynamisch verschleierten Code und ähnlich hochentwickelte Cybercrime Technologien aufzuspüren und zu stoppen, da dabei der Code, egal ob in Webseiten oder Dateien eingebunden, in Echtzeit analysiert und verstanden wird. (Finjan: ra) |
||
|