• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 35 › Liste der "Top 100 Dirtiest Web sites" veröffentlicht

News-Meldung vom 25.08.2009 14:16

« Vorige | Nächste »


Liste der "Top 100 Dirtiest Web sites" veröffentlicht

Symantec hat einen Auszug aus seiner "Top 100 Dirtiest Websites"-Liste veröffentlicht, bei der bereits der Besuch mit einem verwundbaren PC zu einer Infektion führen kann. Zwar bieten 48 der 100 Seiten Inhalte für Erwachsene an, die nach Meinung von Symantec daher ohnehin bereits "dirty" seien. Immerhin handelt es sich bei den restlichen Seiten aber um relativ harmlose Auftritte etwa für Rollenspielfans und Jagdclubs, die von Kriminellen missbraucht werden – offenbar oft ohne Wissen des Betreibers der Seiten. Das dürfte auch erklären, warum rund drei Viertel dieser Seiten länger als sechs Monate die Malware und Exploits enthielten.

Eine der betroffenen Webseiten, ein Forum für das Spiel "Magic the Gathering", hat daraufhin seine Pforten nun geschlossen. Der Betreiber gibt in einer Stellungnahme auf der Startseite unumwunden zu, dass ein unmoderiertes Forum nicht funktioniere und fehlende Updates Angreifern Gelegenheit zur Manipulation gegeben hätten. Die haben derartige Gelegenheit laut Symantec auch vollends ausgeschöpft: 40 der Top 100 Dirtiest Sites sollen ingesamt mehr als 20.000 Bedrohungen aufgewiesen haben.

Symantecs Liste ist das Ergebnis automatischer Analysen mit Norton Safe Web, die zur Einschätzung einer aufgerufenen Seite auf Signatur-basierte Scans, Intrusion Detection und Verhaltensanalyse zurückgreift. In Seiten enthaltene Viren seien die häufigste Bedrohungen gewesen, gefolgt von Browser-Exploits.

Wie schnell sich eine harmlose Seite in eine bösartige Seite verwandeln kann, zeigt auch die aktuelle Warnung des Sicherheitsdienstleister ScanSafe. So sollen weltweit 55.000 Webseiten mit einem IFrame verseucht worden sein, der weiteren Code nachlädt und mit Exploits versucht, die PCs von Besuchern zu infiltrieren. Das IFrame verweist auf http://a0v.org/x.js – eine Suche mit Google liefert sogar mehr als 70.000 Treffer auf Seiten zurück. Mehrere der aufgeführten Seiten sind aber offenbar bereits wieder bereinigt. (Daniel Bachfeld) / (dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (161 Beiträge)

Themen-Forum Viren & Würmer


English version: Symantec publishes list of the top 100 Dirtiest Web Sites of Summer 2009

Auch auf heise online:

  • SecurityFocus vor dem (Teil-) Aus
  • Symantec patcht erneut Altiris-Lösungen
  • Security Operations von Innen
  • Linux springt bei Stromversorger in die Bresche
  • Virus befällt australischen Stromversorger
  • Symantec vermietet Security-Spezialisten an Unternehmen
  • Exploit-Portal Milw0rm nimmt Arbeit wieder auf
  • Exploit-Portal Milw0rm stellt Arbeit ein [Update]
  • Symantec patcht Schwachstellen im Brightmail Gateway
  • Conficker-Wurm rüstet auf
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska