- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Allgegenwärtige Android-Malware


Dauerbrenner Malware: Diese aktuellen Brandherde müssen im Auge behalten werden
Malware-Aktivitäten aus dem Jahr 2016 und Schlüsse für die weitere Entwicklung

- Anzeigen -





SophosLabs hat die Malware-Aktivitäten der letzten Monate analysiert und auf dieser Grundlage einen ausführlichen Report über die Entwicklung der Gefahren durch Malware erstellt. Demnach ändert sich die Bedrohungslage zwar beinahe täglich, Hauptziele der Hacker werden jedoch wie im Vorjahr Windows-Geräte sein. Auch andere Plattformen gelangen zunehmend ins Visier der Cyberkriminellen. SophosLabs identifiziert vier Trends, die 2016 Fahrt aufgenommen haben und voraussichtlich in den nächsten Monaten massiver auftreten:

1. Linux-Malware, die Sicherheitslücken bei IoT-Geräten ausnutzt

2. Allgegenwärtige Android-Malware – unvermindert häufig

3. MacOS-Malware, die potenziell unerwünschte Anwendungen (PUA) verbreitet

4. Microsoft Word Intruder-Malware, die über Office-Anwendungen hinaus geht

Linux und Internet of Things
Linux wird immer häufiger für Angriffe auf IoT-Geräte – von der Webcam bis hin zu vernetzten Haushaltsgeräten – genutzt. Standardpasswörter, veraltete Linux-Versionen und fehlende Verschlüsselung laden zukünftig Angreifer dazu ein, sich diesen Geräten zu widmen.

Android-Malware
Über 20 Prozent der 2016 analysierten Malware-Angriffe auf Android-Geräte gingen nach dem gleichen Muster vor und wurden durch Werbung und Registrierungsprozesse aktiviert. Diese Malwareart – am häufigsten in Form von Andr/PornClk vorkommend – lädt Android Application Packages (APKs) herunter, platziert Shortcuts auf den Bildschirm und ist so in der Lage an Informationen wie Geräte-ID, Telefonnummer oder andere sensible Daten zu gelangen.

MacOS Malware
Malware für MacOS-Geräte ist hauptsächlich dazu konzipiert, Passwörter durch Platzierung eines speziellen Codes zu stehlen, wie zum Beispiel OSX/KeRanger-­A. Zwar werden auch in Zukunft weniger Angriffe auf Mac- als auf Windows-Geräte erfolgen, doch die Zeiten, als sich MacOS-Nutzer sicher fühlen konnten, sind lange vorbei.

Windows-Malware
In der Vergangenheit zielten Windows-basierte Malware-Kits auf Office- bzw. Word-Anwendungen, doch zukünftig erweitert sich deren Wirkungskreis durch Exploits, die nicht auf MS Office basieren. So wurde beispielsweise im Sommer 2016 erstmal ein Exploit entdeckt, der Schwachstellen im Adobe Flash Player ausnutzte.

Fazit
Diese vier Beispiele zeigen, dass der Cyber-Kriminalismus immer professioneller wird und vor allem gezielter vorgeht. Unternehmen müssen, neben einem schlagkräftigen Next-Gen-IT-Sicherheitskonzept, vor allem dafür sorgen, dass Endanwender bedacht und verantwortlich handeln, um nicht Opfer von beispielsweise Social Engineering-Angriffen zu werden.
(Sophos: ra)

eingetragen: 13.03.17
Home & Newsletterlauf: 04.04.17


Sophos: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -



Meldungen: Hintergrund

  • Einsatz von KI in Sicherheitsprodukten

    Anbieter von Sicherheitssoftware vermarkten den Einsatz von KI in ihren Produkten als technologischen Fortschritt. Dabei haben sie gar keine Wahl: Cyberkriminelle geben den Takt vor und werden immer mächtiger. Schuld ist der konzeptionelle Ansatz einer ganzen Branche, analysiert Sicherheitssoftware-Anbieter Bromium. Tatsächlich befinden sich Cyberkriminelle im Kampf um die Sicherheitshoheit seit jeher im Vorteil. Sie unterliegen keinen Organisationszwängen, sind schnell, per Definition skrupellos und geben mit immer fortschrittlicheren Attacken den Takt vor. Anbieter von Sicherheitssoftware können neuartige Angriffe nicht antizipieren und müssen reagieren; bis aber angepasste Abwehrmaßnahmen entwickelt und am Ende von ihren Unternehmenskunden produktiv eingesetzt werden, ist es meist schon zu spät. Dann beginnt der Kreislauf wieder von vorne.

  • Virtualisierung wird zum Retter der IT

    Sicherheitsvorfälle sind weiter an der Tagesordnung und klassische Sicherheitsmaßnahmen haben mehr als einmal versagt. Einen Ausweg aus dem Sicherheitsdilemma bieten Virtualisierungslösungen, meint Bromium. Noch vor wenigen Jahren schien es undenkbar, dass eine Bank ihre auf Mainframes angesiedelten unternehmenskritischen Kernapplikationen auch auf virtuellen Servern betreibt. Heute bilden virtuelle Infrastrukturen im Bankenumfeld keine Ausnahme mehr. Die Entwicklung weg von physischen Infrastrukturen hin zu virtuellen Architekturen zeigt sich in der gesamten IT. So ist die Virtualisierung im Server- und Storage-Bereich bereits der Standard. Der Virtualisierungstrend erfasst aber nicht nur Server- und Storage-Landschaften, sondern seit geraumer Zeit auch Applikationen, Netzwerke und sogar einzelne Netzwerkfunktionen. Und aktuell setzt sich zunehmend die Erkenntnis durch, dass Virtualisierung gerade auch hinsichtlich der IT-Sicherheit entscheidende Vorteile bringt.

  • Diebstahl von Passwörtern

    Der Diebstahl von Passwörtern geschieht nicht nur durch Software und Social Engineering - es kann auch schon eine Wärmebildkamera ausreichen, die kostengünstiger und somit für Cyberkriminelle immer interessanter wird. Laut einer Untersuchung von Wissenschaftlern der University of California reichen die Wärmespuren (Heat Traces) auf handelsüblichen Tastaturen aus, um Passwörter abzugreifen. Nach Einschätzung der Forscher sind besonders leicht Eingaben von Nutzer des Zwei-Finger-Suchsystems auslesbar. Diese ungewöhnliche Methode des Passwortknackens könnte im Bereich Cyber- und Industriespionage zum Tragen kommen.

  • Lösegeld-Flatrate für Unternehmen

    WannaCry hat Ransomware zu einer besonders zerstörerischen Dimension verholfen. Mit WannaCrypt erscheint nun eine neue Variante der Erpressungssoftware: Zahlt, dann bleibt ihr verschont. Sophos gibt eine Einschätzung und Tipps zum Umgang mit Ransomware. Gibt es Schlimmeres als einen Ransomware-Angriff, der sämtliche Dateien zerhackt und Geld fordert, damit der Computer wieder befreit wird? WannaCry hat der Ransomware-Gefahr eine ganz neue Dimension verliehen, indem es den Prozess der Datenzerstörung mit einem selbst verbreitenden Computer-Virus kombinierte. Als Ergebnis konnte WannaCry sich automatisch ins eigene Netzwerk einschleichen und hatte das Potenzial, Hunderte oder sogar Tausende PCs in einer einzigen Attacke zu zerlegen - auch wenn nur ein einziger Nutzer einen Anhang mit derartiger Sprengladung öffnete oder eine Datei von einer infizierten Webseite downloadete.

  • Hacker-Angriffe: Weiterhin Handlung

    Fragen Sie sich doch einmal selbst: Würden Sie eher die E-Mail-Nachricht eines Prinzen aus Nigeria öffnen, der Sie um Hilfe bittet, oder die, bei der Sie einfach nur "hier klicken" müssen, um kostenlose Tickets zur Fußballweltmeisterschaft zu erhalten? Cyberkriminelle halten immer Ausschau nach günstigen Gelegenheiten, um Verbraucher zu täuschen. Wenn große Datenpannen bekannt werden, versenden sie zum Beispiel oft Sicherheitsmeldungen, die die Empfänger dazu auffordern, ihre Daten zu sichern. Oder sie verschicken Links zu meist unvorteilhaften und daher für eine Veröffentlichung gesperrte Fotos von Prominenten.