Massiver Anstieg bei Banken-Trojanern
Grosse Zunahme bei infizierten Webseiten
Auch bei den infizierten Webseiten registrierte Symantec im April mehr Angriffe. Der überdimensionierte Sprung von 1098 Erkennungen im März auf 11'277 Detektionen im Folgemonat ist dagegen hauptsächlich einer neu angewendeten Methode zu verschulden. Wie Virenjäger Wüest erklärt, verwende Symantec zur Aufdeckung der Attacken via infizierte Webseiten neue Signaturen und Erkennungsmuster. Diese tragen dazu bei, dass der Angriff bereits detektiert wird, bevor das Opfer auf die infizierte Webseite umgeleitet wird und sich mit Malware infizieren kann.
Ganz unabhängig von dieser methodischen Änderung haben gemäss Wüest die infizierten Webseiten massiv zugenommen. «Neben klassischen Phishing-Webseiten, welche Passwörter ergaunern, haben auch sogenannte Formjacking- oder Magecart-Attacken zugenommen», berichtet der IT-Security-Experte von Symantec. «Hierbei schleusen die Kriminellen ein bösartiges JavaScript auf die Webseite von Online-Shops. Dieses Skript stiehlt dann unbemerkt im Hintergrund alle Eingaben der Kunden wie z.B. Adresse und Kreditkarten-Daten», beschreibt Wüest die Masche der Angreifer.