{"id":505,"date":"2012-12-05T12:34:00","date_gmt":"2012-12-05T12:34:00","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=505"},"modified":"2017-09-27T15:33:43","modified_gmt":"2017-09-27T13:33:43","slug":"2012-malware-beherrschte-alles","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/2012-malware-beherrschte-alles\/505\/","title":{"rendered":"2012: Malware beherrschte alles"},"content":{"rendered":"<p>Hacker haben im Jahr 2012 die Grundlagen f\u00fcr ihre weiteren Aktivit\u00e4ten im kommenden Jahr gelegt \u2013 nicht nur gegen gro\u00dfe Unternehmen oder strategische Regierungs- und Milit\u00e4rziele, sondern auch gegen Heimanwender.<\/p>\n<p>Security-Forscher, die ihre Arbeitstage damit verbringen, Programmcode, Malware und Angriffsarten zu analysieren, bemerken eine immer st\u00e4rkere Eskalation des Katz-und-Maus-Spiels zwischen Cyberkriminellen, staatlich gef\u00f6rderten Hackern und den Spezialisten, die die Netzwerke von Firmen und Heimanwendern vor diesen Angriffen sch\u00fctzen sollen. Es wird erwartet, dass Hacker weiterhin nicht nur neue Angriffswege ausnutzen, sondern auch grundlegende Internet- und Netzwerkbasierte Technologien missbrauchen werden, um Firmendaten und politische Informationen zu stehlen, aber auch, um pers\u00f6nliche und Finanzdaten f\u00fcr Betrug und Identit\u00e4tsdiebstahl zu nutzen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2012\/12\/06132956\/malware-2012-1.jpg\" alt=\"\" width=\"600\" height=\"268\"><\/p>\n<p>In anderen Worten, es kommt mehr vom Altbekannten \u2013 nur schlimmer. Die Security-Experten von Kaspersky Lab <a href=\"https:\/\/www.securelist.com\/en\/analysis\/204792254\/Kaspersky_Security_Bulletin_2012_Malware_Evolution\" target=\"_blank\" rel=\"noopener nofollow\">blickten nun zur\u00fcck auf das vergangene Jahr<\/a>, sagen aber auch voraus, was im Security-Bereich im n\u00e4chsten Jahr auf uns zukommt, und das ist recht interessant.<\/p>\n<p>Die Messlatte wird h\u00f6her gelegt werden, da die Experten immer mehr \u00fcber die Malware herausfinden, die bei zielgerichteten Attacken auf Firmen oder Regierungsbeh\u00f6rden verwendet wird. Die US-Regierung hat den Cyberspace bereits zu einem entscheidenden Aktivposten erkl\u00e4rt und arbeitet an milit\u00e4rischen Einsatzregeln f\u00fcr den Fall, dass kritische Ressourcen im Land angegriffen werden.<\/p>\n<p>Malware wie <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/stuxnet-authors-made-several-basic-errors-011811\" target=\"_blank\" rel=\"noopener nofollow\">Stuxnet<\/a>, <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/whats-meaning-flame-malware-052912\" target=\"_blank\" rel=\"noopener nofollow\">Flame<\/a>, <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/anatomy-duqu-attacks-112111\" target=\"_blank\" rel=\"noopener nofollow\">Duqu<\/a> und <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/new-gauss-malware-descended-flame-and-stuxnet-found-thousands-pcs-middle-east-080912\" target=\"_blank\" rel=\"noopener nofollow\">Gauss<\/a> wurde bereits mit Regierungen in Zusammenhang gebracht, die auf Staaten im Mittleren Osten, etwa Iran, Syrien und Libanon, abzielen. Die Kaspersky-Forscher haben in diesem Jahr umfassende Analysen zu Flame, Duqu und Gauss ver\u00f6ffentlicht, die genaue Details zu jeder dieser Spionage-Waffen enthalten und erkl\u00e4ren, warum sie bis zu f\u00fcnf Jahre lang unentdeckt bleiben konnten, wie es bei Flame der Fall war. Es wird erwartet, dass im Jahr 2013 weitere Staaten mit China, den USA, Israel, Iran und anderen gleichziehen und Programme entwickeln werden, mit denen Gegner ausspioniert oder Industrien angegriffen werden k\u00f6nnen, um wirtschaftliche Angriffe auszugleichen.<\/p>\n<p>Die Kaspersky-Forscher erwarten zudem, dass \u00dcberwachungs-Tools auftauchen und sich w\u00e4hrend des kommenden Jahres nicht nur dazu entwickeln werden, strategische Ziele anzugreifen, sondern auch einzelne Personen \u2013 ein Umstand, der B\u00fcrgerrechte und Datenschutzbedenken in den Vordergrund r\u00fccken wird.<\/p>\n<p>Zielgerichtete Attacken sind nicht auf Staaten beschr\u00e4nkt; politisch motivierte Hacker, so genannte Hacktivisten, sorgten im Jahr 2012 mit Aufsehen erregenden Attacken auf US-Banken, Regierungen und Unternehmen f\u00fcr ziemlichen Rummel. Gruppen wie <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/barrett-brown-public-face-anonymous-leaves-group-051611\" target=\"_blank\" rel=\"noopener nofollow\">Anonymous<\/a> teilen sich immer weiter auf und streuen vertrauliche Daten, um Ihre Opfer zu blamieren oder politische beziehungsweise soziale Kommentare zu geben.<\/p>\n<p>Cyberkriminelle werden ebenfalls nicht so schnell verschwinden. Es wird erwartet, dass die Angreifer ihre Bem\u00fchungen verst\u00e4rken werden, vor allem mit Scareware und <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/reveton-ransomware-uses-fake-fbi-message-extort-money-080912\" target=\"_blank\" rel=\"noopener nofollow\">Ransomware<\/a>, also Schadprogrammen, die den Computer als Geisel nehmen und ein L\u00f6segeld von den Opfern f\u00fcr die Freigabe des Computers oder der Daten verlangen. Und Hacker legen immer mehr Wert darauf, legitime Berechtigungen zu erhalten, um umfangreicheren Zugriff auf wertvolle Daten zu erhalten.<\/p>\n<p>Daten haben einen unbegrenzten Wert, vor allem im Untergrund. Und Hacker finden immer wieder neue Arten, Sicherheitsl\u00fccken auszunutzen. Nicht nur \u00fcber bew\u00e4hrte Wege wie Windows-PCs, sondern mittlerweile auch \u00fcber mobile Plattformen, vor allem <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/new-android-malware-controlled-sms-records-calls-gps-location-040512\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a>, sowie Desktop-Apps und Browser-Plug-ins, die auf allen Plattformen universell einsetzbar sind.<\/p>\n<p>Alleine im zweiten Halbjahr wurde in der Java-Plattform eine ganze Reihe von Zero-Day-L\u00fccken entdeckt, die nicht nur die Sicherheit der Plattform gef\u00e4hrdeten, sondern Hackern auch die M\u00f6glichkeit gaben, in Firmennetzwerke und private Computer einzudringen. Adobe-Produkte wie Reader und Flash, die fast auf jeden Windows- und Apple-Rechner zu finden sind, waren eines der wichtigsten Angriffsziele f\u00fcr Hacker, die in diesem Jahr die darin klaffenden L\u00fccken ausnutzten, um Zugang zu vertraulichen Bereichen in Firmen zu erhalten, oder um dar\u00fcber Botnetze mit privaten Computern aufzubauen, die zum Spam-Versand und f\u00fcr Phishing-Angriffe genutzt wurden.<\/p>\n<p>\u201eDas Jahr 2012 zeigte die starke Neigung der Cyberkriminellen, Daten von allen m\u00f6glichen Ger\u00e4ten zu stehlen. Von Firmen, aber auch von Heimanwendern \u2013 egal ob von PCs, Macs, Smartphones oder Tablets. Dies ist einer der wichtigsten Trends des Jahres. Wir beobachten auch einen starken Anstieg der Bedrohungen f\u00fcr alle popul\u00e4ren Software-Umgebungen\u201c, so Costin Raiu, Director des Global Research and Analysis Teams von Kaspersky Lab.<\/p>\n<p>Auch Apples OS-X-Plattform, von der angenommen wurde, dass sie vor Angriffen sicher ist, war ein Ziel des gef\u00e4hrlichen <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/analysis-flashback-spread-social-engineering-then-java-exploits-041912\" target=\"_blank\" rel=\"noopener nofollow\">Flashback-Trojaners<\/a>, der \u00fcber 600.000 Computer infizierte. Da sich OS X sowohl bei Firmen als auch bei Heimanwendern immer st\u00e4rker verbreitet, sagen die Experten weitere Attacken auf diese Plattform voraus.<\/p>\n<p>Zudem k\u00f6nnte die Cloud im kommenden Jahr ein Jagdgebiet werden, da immer mehr Firmen und Heimanwender vertrauliche Daten an Cloud-Anbieter schicken. Die Sicherheit solcher Services muss genau gepr\u00fcft werden, da immer mehr Menschen die einfache und kosteng\u00fcnstige Speicherung wichtiger ist, als die Sicherheit ihrer Daten. Doch auch Hacker k\u00f6nnen die unendlich scheinende Rechenpower der Cloud nutzen, um Angriffe zu starten, Spam-Versand und Phishing-Attacken durchzuf\u00fchren oder die online gespeicherten Daten zu stehlen.<\/p>\n<p>Und auch das Vertrauen hat im Jahr 2012 stark gelitten. Nicht nur in Bezug auf die Privatsph\u00e4re, sondern auch das Vertrauen in die grundlegende Internet-Infrastruktur, etwa SSL und digitale Zertifikate. <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/final-report-diginotar-hack-shows-total-compromise-ca-servers-103112\" target=\"_blank\" rel=\"noopener nofollow\">Zertifizierungsbeh\u00f6rden waren bevorzugte Angriffsziele<\/a>, so dass Hacker gestohlene Zertifikate zum Signieren ihrer Schadprogramme nutzen konnten oder um Internet-Traffic auf Seiten mit Malware umzuleiten. Erwarten Sie also st\u00e4rkeren Fokus auf Initiativen wie DNSSEC, SSL und andere, die das Vertrauen von Firmen und Anwendern in das Internet als Gesch\u00e4ftsplattform wieder herstellen k\u00f6nnen.<\/p>\n<p>Im kommenden Jahr erwarten die Kaspersky-Experten mehr zielgerichtete Attacken und sagen voraus, dass staatliche \u00dcberwachungs-Tools weiterentwickelt werden. Ein Prozess der schon vor einigen Jahren begann, und erst k\u00fcrzlich gro\u00dfe Entwicklungsspr\u00fcnge gemacht hat. Zudem erwarten die Experten, dass Angreifer Sicherheitsl\u00fccken in mobilen Programmen und Plattformen ausnutzen werden, um unsichtbare Drive-By-Download-Angriffe auf Smartphones und Tablets durchzuf\u00fchren. Eine nat\u00fcrliche Weiterentwicklung der Techniken, die sie schon seit Jahren auf Computern anwenden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker haben im Jahr 2012 die Grundlagen f\u00fcr ihre weiteren Aktivit\u00e4ten im kommenden Jahr gelegt \u2013 nicht nur gegen gro\u00dfe Unternehmen oder strategische Regierungs- und Milit\u00e4rziele, sondern auch gegen Heimanwender.<\/p>\n","protected":false},"author":32,"featured_media":506,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[196,195,197,63,1650,194],"class_list":{"0":"post-505","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-duqu","9":"tag-flame","10":"tag-gauss","11":"tag-hacker","12":"tag-malware","13":"tag-stuxnet"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/2012-malware-beherrschte-alles\/505\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/duqu\/","name":"Duqu"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=505"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/505\/revisions"}],"predecessor-version":[{"id":12875,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/505\/revisions\/12875"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/506"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}