Finjan entdeckt getarnte IT-Gefahren

Das Verfahren sei mithilfe der Finjan-eigenen Echtzeitprüfung der Netze ans Tageslicht gekommen. Dabei sollen die Angreifer bösartigen Code gezielt vor Crawlern verstecken, die nach entsprechenden bösartigen Programmen suchen und Websites danach klassifizieren.

Die Angreifer präparierten Webseiten und -server unter anderem so, dass sie prüften, von welcher IP-Adresse aus ihre Inhalte aufgerufen würden, teilte Finjan mit. Während Malware-Suchmaschinen dann unverdächtige Inhalte präsentiert bekämen, spielten die Server den übrigen Anwendern Seitenversionen mit bösartigem Code ein. Auf diese Weise gelangten die Informationen über Malware-gespickte Websites nicht in die schwarzen Listen gängiger URL-Filter, die deshalb auch nicht mehr vor den bösartigen Codes schützen könnten.

Ein anderer Trick besteht demnach darin, Angriffscode nur dann in eine Webseite einzubinden, wenn ein Anwender sie zum ersten Mal aufruft. Kommt der Besucher aber wieder, fehlt die Malware – auch dies erschwert laut Finjan die Erkennung und Zuordnung erheblich. Die Entdeckungen zeigen, dass Hacker ihre Techniken erneut signifikant verbessert haben.

“Angriffstechniken mit entsprechenden Ausweichmechanismen stützen sich auf Datenbanken mit den IP-Adressen bekannter Crawler, die nach Malware suchen, und auf Zähler, die die Besuche einzelner Websurfer auf einer Website festhalten”, erklärte Yuval Ben-Itzhak, Chief Technology Officer bei Finjan. “Vor allem in Kombination mit weiteren Tricks zur Verschleierung bösartiger Code-Elemente ist dies eine Methode, die die Wirksamkeit klassischer URL-Blocker gegen Malicious Codes auf Websites einschränkt.” Die Technik bewirkt, dass eine zunehmende Zahl verseuchter Websites fälschlich als harmlos eingestuft wird. Um entsprechende Bedrohungen abzuwehren, sollte eine Software zum Einsatz kommen, die jede Webseite in Echtzeit auf bösartigen Code überprüft, ohne sich auf Signaturen, die Reputation der IP-Adressen oder URL-Kategorien zu stützen. Finjan bietet solche Software an.

Silicon-Redaktion

Recent Posts

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

22 Minuten ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Tag ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Tag ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

1 Tag ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

2 Tagen ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

2 Tagen ago