Windows XP macht Conficker zur häufigsten Unternehmens-Malware

Trend Micro zufolge ist Conficker immer noch unter den Top-3-Schadprogrammen, die Konzerne sowie kleine und mittelständische Unternehmen infizieren. Es verursachte im zweiten Quartal 45 Prozent des Spams, der von malwareverseuchten Computern versendet wurde. Als Grund für die weiterhin hohe Verbreitung der Malware führt das Sicherheitsunternehmen die große Zahl von Firmen an, die immer noch Windows XP verwenden.

Erstmals trat Conficker Ende 2008 in Erscheinung. Die Malware konnte eine Zero-Day-Lücke im Serverdienst von Windows ausnutzen. Microsoft behob die Sicherheitslücke am 23. Oktober 2008 mit einer außerplanmäßigen Aktualisierung. Dem Softwarekonzern zufolge waren zu dem Zeitpunkt “wenige zielgerichtete Angriffe auf die Schwachstelle bekannt”.

Conficker hätte aus technischer Sicht auch Windows Vista und die damals erhältliche Beta von Windows 7 befallen können. Sicherheitsfunktionen in beiden Betriebssystemen, wie die Voreinstellungen für die integrierte Firewall, minimierten allerdings das Risiko. Die größte Gefahr bestand für Windows XP. Cyberkriminelle brachten trotz des Updates schon bald den Wurm Conficker in Umlauf.

Als Reaktion auf die hohe Verbreitung der Schadsoftware gründete sich die Conficker Working Group. Diese untersucht auch heute noch den von der Malware verursachten Traffic. Sie ermittelte am 1. Juli 1.148.345 eindeutige IP-Adressen. Jedoch entspricht dies nicht der Zahl der mit Conficker infizierten Systeme. Die tatsächliche Zahl könnte höher oder auch niedriger sein – wahrscheinlich sind aber weiterhin mehrere Hunderttausend Systeme betroffen.

Trend Micro weist zudem darauf hin, dass Spam-E-Mails auch immer häufiger benutzt werden, um Schadprogramme zu verbreiten. In diesem Bereich seien die Malware-Familien Cutwail (Pushdo) und Gameover Zeus führend. Cyberkriminelle nutzten zudem inzwischen Cloud-Speicherdienste wie Dropbox, um Schadsoftware zu hosten und zu verteilen. Als Beispiel nennt das Unternehmen E-Mails, die angeblich einen Link zu einer Sprachnachricht enthalten und Nutzer tatsächlich zu einer Cryptolocker-Variante und in einem anderen Fall zu einer Banking-Malware führen.

“Cyberkriminelle missbrauchen Storage-Plattformen um ihre Aktivitäten zu tarnen und im System und im Netzwerk nicht erkannt zu werden”, schreibt Maria Manly, Antispam Research Engineer bei Trend Micro, in einem Blogeintrag. Die Links zu den Dateien an sich seien legitim, weswegen die Wahrscheinlichkeit höher sei, Antispam-Filter erfolgreich auszutricksen.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

10 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

10 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

11 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

15 Stunden ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

1 Tag ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

1 Tag ago