Webangriffe: Immer mehr Webseiten greifen ihre Besucher an

In den vergangenen Wochen sind immer mehr Webseiten zu Schadsoftwareverteilern umgebaut worden. Es trifft Webseiten sowie Installationen von Apache, Nginx und Lighttpd. Das Internet Storm Center fragt sich schon: "Gibt es noch Webseiten, die nicht kompromittiert sind?"

Artikel veröffentlicht am ,
Schadsoftware wird über Apache-, Nginx- und Lighttpd-Server verteilt.
Schadsoftware wird über Apache-, Nginx- und Lighttpd-Server verteilt. (Bild: Apache Software Foundation)

Immer mehr Webseiten werden von Kriminellen genutzt, um Schadsoftware zu verteilen. Die Angriffe werden mit verschiedenen Werkzeugen durchgeführt und gelten Webseitenbetreibern, die es nicht schaffen, ihre Internetpräsenz abzusichern. So gab es vor einigen Wochen Brute-Force-Angriffe auf Wordpress-Seiten, die dann übernommen wurden, um ein Server-Botnetz aufzubauen. Damit kann unter anderem Schadsoftware verteilt werden. Ars Technica berichtet zudem von erfolgreichen Angriffen auf Apache, Nginx, und Lighttpd.

Inhalt:
  1. Webangriffe: Immer mehr Webseiten greifen ihre Besucher an
  2. Die Masse macht's

Wie die Webseiten angegriffen wurden, ist in vielen Fällen nicht bekannt. Selbst die Antivirenhersteller tun sich bei der Analyse der Angriffe sehr schwer. Einige von ihnen sind sicherlich auf Sicherheitslücken zurückzuführen. Von Nginx gibt es aktuell etwa ein Security Advisory, das Betreiber dieser Webserver beachten sollten. Am 7. Mai wurde daher Nginx 1.4.1 veröffentlicht.

Auch kleine Webseiten sind Ziel der Angreifer

Die Situation ist so schlimm, dass sich das Internet Storm Center (ISC) fragt: "Gibt es noch Webseiten, die nicht kompromittiert sind?". Das ist zwar etwas übertrieben, zeigt aber dennoch, dass hier ein großes Problem auf die Internetnutzer zukommt.

Betroffen sind nicht nur vermeintlich lohnenswerte große Portale, sondern auch kleine Webseiten, wie auch Golem.de beobachtet hat. Dazu gehören private Seiten sowie geschäftliche Seiten mit der technischen Anmutung privater Homepages. Auf schlecht gesicherten Seiten wie der Webseite eines kleinen Hotels, eines Veranstalters oder privaten Webpräsenzen haben wir Trojaner-Downloader gesehen, die zum Teil sogar auf den Blocklisten der Browserhersteller landeten. Wie privat genutzte Rechner sind diese Webseiten nicht immer auf dem aktuellen Stand, und es fehlen Sicherheitsupdates.

Das Aktuellhalten der eigenen Software kann mitunter sehr anstrengend sein. Im Februar 2013 mussten Anwender beispielsweise fast im Wochentakt Patches installieren. Andernfalls war die Gefahr einer Infektion groß, da Virenscanner in vielen Fällen nicht mehr halfen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Die Masse macht's 
  1. 1
  2. 2
  3.  


double1981 28. Mai 2014

Besagter Projektmanager war absolut Beratungsresistent. Er hat einfach nicht auf mich...

Kasabian 10. Mai 2013

http://www.heise.de/security/meldung/Webserver-Rootkit-befaellt-auch-lighttpd-und-nginx...

Baron Münchhausen. 10. Mai 2013

kwt

chellican 10. Mai 2013

Grundsätzlich stimme ich dem Artikel zu. Dennoch fehlen mir die Gründe auf der...



Aktuell auf der Startseite von Golem.de
Kaum praxistauglich
Offizielle Displayport-2.1-Kabel sind zu kurz

Für die höchstmögliche Bandbreite müssen passive Kabel sehr kurz sein. Produktbezeichnungen können zudem irreführend sein.

Kaum praxistauglich: Offizielle Displayport-2.1-Kabel sind zu kurz
Artikel
  1. Upway ausprobiert: Wie gut fährt ein gebrauchtes E-Bike mit 13.000 km?
    Upway ausprobiert
    Wie gut fährt ein gebrauchtes E-Bike mit 13.000 km?

    Händler wie Upway geben Garantie auf gebrauchte E-Bikes. Wir haben uns ein zwei Jahre altes Rad geschnappt - und auch gleich den Service in Anspruch genommen.
    Von Martin Wolf

  2. Datenanalyse: Web Scraping mit Python
    Datenanalyse
    Web Scraping mit Python

    Social-Media-Plattformen, Onlineshops, Börsenkurse, Preisvergleiche, Produktbewertungen, Sportstatistiken: Solche Websites bergen eine Fülle an Informationen, die für uns relevant sein können.
    Von Antony Ghiroz

  3. Youtuber demonstriert: So unsicher ist Windows XP mit Internet im Jahr 2024
    Youtuber demonstriert
    So unsicher ist Windows XP mit Internet im Jahr 2024

    Ein Youtuber hat ein ungeschütztes Windows-XP-System mit dem Internet verbunden und einfach nur gewartet. Schon nach kurzer Zeit war Malware installiert.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Neue Tiefstpreise: AMD Ryzen 9 7900X3D 368€, Ryzen 5 8600G 196,89€ und Kingston FURY Beast/RGB 32 GB DDR5-6000 116,89€/126,89€ • Nokia 55" QLED 355,49€ • Mechanische RGB-Tastatur schon ab 15,64€ (Prime) • MediaMarkt: Gaming-Spar-Bundles mit bis zu -15% extra • PCGH Cyber Week [Werbung]
    •  /