Symantec: Schädlinge werden zunehmend modular
Netzwerke ferngesteuerter Rechner (BotNets) werden zur Miete angeboten und massgeschneiderter Code für Fernsteuerungsprogramme (Bots) können käuflich im Internet erworben werden. Diese Methoden um Schadprogramme im Internet zu kommerzialisieren hat der Sicherheitsbericht von Symantec ausgemacht.
Im Zusammenhang mit BotNets ist auch die Zahl der Denial-of-Service-Attacken (DoS-Attacken) enorm gestiegen: Solche massiven Anfragen auf Server bringen diese letztlich zum Absturz. Symantec hat beobachtet, dass die Anzahl DoS-Attacken von durchschnittlich 119 auf 927 pro Tag angestiegen sind - eine Zunahme von 680 Prozent in sechs Monaten. Neu sei, dass häufig kleine und mittlere Unternehmen ins Visier der Angreifer gerieten. Auch die Zahl der aktiven bot-infizierten Computer hat zugenommen, und zwar um rund 140 Prozent gegenüber dem vorherigen Untersuchungshalbjahr.
Ein neues Phänomen sieht Symantec im modularen Schadcode. Dabei handelt es sich um Schadprogramme, die wie ein Baukasten nachrüstbar sind. Zunächst verfügen sie nur über limitierte Schadensfunktionen. Einmal auf dem Computer installiert, laden sie zusätzliche Funktionen herunter und rüsten sich so selbstständig zu gefährlichen Cyberschädlingen hoch. Die Tendenz zu modularem Code wird sich nach Ansicht von Symantec noch verstärken.
Im Zusammenhang mit BotNets ist auch die Zahl der Denial-of-Service-Attacken (DoS-Attacken) enorm gestiegen: Solche massiven Anfragen auf Server bringen diese letztlich zum Absturz. Symantec hat beobachtet, dass die Anzahl DoS-Attacken von durchschnittlich 119 auf 927 pro Tag angestiegen sind - eine Zunahme von 680 Prozent in sechs Monaten. Neu sei, dass häufig kleine und mittlere Unternehmen ins Visier der Angreifer gerieten. Auch die Zahl der aktiven bot-infizierten Computer hat zugenommen, und zwar um rund 140 Prozent gegenüber dem vorherigen Untersuchungshalbjahr.
Ein neues Phänomen sieht Symantec im modularen Schadcode. Dabei handelt es sich um Schadprogramme, die wie ein Baukasten nachrüstbar sind. Zunächst verfügen sie nur über limitierte Schadensfunktionen. Einmal auf dem Computer installiert, laden sie zusätzliche Funktionen herunter und rüsten sich so selbstständig zu gefährlichen Cyberschädlingen hoch. Die Tendenz zu modularem Code wird sich nach Ansicht von Symantec noch verstärken.
Dennis Giavina und Sandra Hürlimann
Helvetia Baloise ernennt Technologie-Chef und Transformations-Chefin
Uhr
Certificate Lifecycle Management
Swiss Post Cybersecurity lanciert Lösung zur Verwaltung digitaler Zertifikate
Uhr
Neuausrichtung
Kantone Obwalden und Nidwalden pausieren Projekt für E-Gov-Portal
Uhr
Lake Innovation Day
Wie Ricoh KI-Lösungen in Unternehmen zum Erfolg verhelfen will
Uhr
Wegen Neuausrichtung des Betriebsmodells
Sunrise prüft Abbau von bis zu 450 Vollzeitstellen
Uhr
Fokus auf sechs von acht Massnahmen
Bundesverwaltung kündigt neue Priorisierung ihrer KI-Projekte an
Uhr
Externe Prüfung läuft
Kantonsspital Baden gerät wegen IT-Vergaben unter Verdacht auf Vetternwirtschaft
Uhr
Neuer Pro-AV-Hotspot
Purelink Experience Lab zieht nach Schlieren
Uhr
HP Threat Insights Report
Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents
Uhr
"myABI" von Logobject
Update: Kanton Bern findet Ersatz für Polizeisoftware Rialto
Uhr