Das Internet wird immer gefährlicher. Laut einer aktuellen Studie von Blue Coat Systems hat sich die Bedrohungslandschaft vor allem im Bereich der Malware-Networks – kurz Malnets – bedeutend weiterentwickelt. Für Unternehmen bedeutet das nichts Gutes.
Malnets sind von Cyberkriminellen aufgebaute verteilte Netzwerkinfrastrukturen innerhalb des Internet, über die sie Benutzer auf verschiedenste Art und Weise und über lange Zeiträume hinweg angreifen. Die komplexen Malnet-Infrastrukturen sind auch die Ursache für einen 240-prozentigen Zuwachs bei bösartigen Sites im vergangenen Jahr. Da sie auch nach einer Angriffswelle bestehen bleiben, werden aller Voraussicht nach im Jahr 2012 bis zu zwei Drittel aller neuen Angriffe von bekannten Malnets ausgehen. Das Team der Blue Coat Security Labs hat Anfang 2011 die Existenz der bösartigen Netzwerke entdeckt.
Der Web Security Report 2012 von Blue Coat zeigt des weiteren die Strategien und Taktiken von Malnet-Betreibern auf: Sie zielen entweder darauf ab, Internetnutzer in eine Falle zu locken und sie zu dynamischen Malware-Downloads zu führen – oder sie zu Software zu führen, die sich unbemerkt auf den Rechnern der Anwender installiert und von dort aus bösartigen oder kriminellen Zwecken dient. Dabei setzen die Angreifer laut der Studie bei der Auswahl der Fallen, die in ihre bösartigen Infrastrukturen führen, auf den Weg des geringsten Widerstands. So nutzen sie aktuell vornehmlich entweder Suchmaschinen, Suchportale oder E-Mail, um Nutzer in ihre Malnets zu locken. Denn diese Einstiegspunkte sind entweder leicht auszunutzen oder werden von einer großen Zahl unterschiedlicher Personengruppen genutzt. Malnets sind beispielsweise bei Angriffen über Suchmaschinen und Suchportale mittlerweile so effektiv, dass im Schnitt bereits eine von 142 Suchen zu infizierten Links führt.
»Bei den durchschnittlich 5.000 Bedrohungen, denen Unternehmen pro Monat ausgesetzt sind, ist der wirkungsvollste Schutz die Identifikation und Beobachtung von Malnets, um Angriffe bereits an der Quelle zu blockieren. So schützt Blue Coat vor Attacken aus Malnets, bevor diese überhaupt stattfinden«, erklärt Chris Larsen, Senior Malware Researcher bei Blue Coat Systems. Der Jahresbericht 2012 zur Web-Sicherheit ist ab sofort in deutscher Sprache kostenlos auf der Seite von Blue Coat erhältlich.