Pressemitteilung, 07.11.2007 - 10:33 Uhr
Perspektive Mittelstand
Die Rückkehr der Mass-Mailer: MyTob.CJ von Platz 65 abermals in der Top Ten von Fortinets Malware Report
(PM) , 07.11.2007 - CashOn abgeschlagen auf Platz drei und dennoch hochaktiv in KoreaMünchen, 05. November 2007 – Das auf IT-Sicherheitslösungen inEchtzeit spezialisierte Unternehmen Fortinet hat in seiner aktuellenAusgabe des Malware Reports wieder die Top Ten der häufigsten High-Risk-Bedrohungen im Oktober aufgestellt. Dieser Report ist eineZusammenstellung der von allen weltweit im Einsatz befindlichenFortiGate Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse undwird vom Fortinet Global Threat Research Team bereitgestellt.Die Top Ten der Bedrohungen im Oktober 2007 sieht - wie immer nachVerbreitung gewichtet – wie folgt aus:Platz Bezeichnung Art der Bedrohung Entdeckungsratein %1 HTML/Iframe_CID!exploit Exploit 7.832 W32/Netsky!similar Mass mailer 6.073 Adware/CashOn Spyware 6.014 W32/Netsky.P@mm Mass mailer 5.545 HTML/Clicker.AC!tr Trojan 4.586 W32/ANI07.A!exploit Exploit 4.307 HTML/Obscured!exploit Exploit 3.888 W32/Bagle.DY@mm Mass mailer 3.789 W32/Grew.A!worm Worm 2.9910 W32/MyTob.CJ@mm Mass mailer 2.74Bei den Top Ten im Oktober fällt Folgendes auf:• Zwei neue Bedrohungen erscheinen zum ersten Mal in der Top TenListe: Der Mass Mailer MyTob.CJ (auch bekannt als MyDoom) kamvom 65. Platz im Vormonat auf Platz 10 im Oktober. Der TrojanClicker.AC erreichte den fünften Platz, indem er seine Aktivität imVergleich zum Vormonat verdoppelte, wobei er gegen Ende desMonats mit Spitzenwerten aufwartete.• Netsky.P ist auch weiterhin sehr aktiv. Dabei haben Netsky.P undNetsky!similar zusammen mit 11,61% den größten Anteil an Aktivität inder gesamten Top Ten.• CashOn verliert seinen Spitzenplatz vom Vormonat und rutscht auf dendritten Platz ab. Dieses Adware Toolbar-Plug-In ist jedoch weiterhinstark vertreten, wobei wieder 99,70% der Aktivität in Korea stattfanden.Obwohl das Threat Research Team von Fortinet über einen generellenRückgang der Aktivität von Mass-Mailern im ersten Halbjahr 2007 berichtete,sind in den Top Ten diesen Monats gleich vier Mass-Mailer aufgetaucht. Dasist ein Hinweis darauf, dass diese Art von Malware immer noch eine große,hochriskante Bedrohung darstellt. Tatsächlich hat im Vergleich zum Vormonatdas akkumulierte Volumen von Netsky.P – welches auch Netsky!similarbeinhaltet – um 17,03% zugenommen. Bagle.DY zeigt einen Anstieg derAktivitäten um 13,46% im Oktober. Der wichtigste Trend ist allerdings dasbeispiellose Aktivitätsvolumen der MyTob.CJ Variante, die im Oktober mehr alsacht Mal so hoch war wie im September. MyTob.CJ schloss diesen Monat miteinem Spitzenwert ab und lag die meiste Zeit sogar vor Bagle.DY.Definitionsgemäß verwenden Mass-Mailer E-Mails, um sich zu verbreiten, undkönnen somit sehr einfach in jedermanns Postfach landen. Die meisten deraktuellen Mass-Mailer sind multi-funktional und können auch als Zugangdienen, um vertrauliche Daten offen zu legen oder die Fremdsteuerung desPCs zu ermöglichen. Somit stellen sie auch weiterhin eine reelle Bedrohung fürden Endnutzer dar.„Auch wenn wir eine allgemeine Abnahme feststellen, so erleben wir dennochweiterhin hochbedrohliche Aktivitäten von Mass-Mailern - und wieder einmal istdie Aufklärung der Nutzer der Schlüssel zum Erfolg in der Abwehr“, so DerekManky, Security Research Ingenieur bei Fortinet. „Wenn es um E-Mails geht,sollten Nutzer sich zuallererst selbst fragen, ob die erhaltene E-Mail erwartetwurde oder ob der Absender vertrauenswürdig ist, bevor sie die Nachrichtansehen oder Links und Attachments öffnen. Auch sollten sie sicherstellen,dass sie das neueste Betriebssystem, den neuesten Browser und die neuestenUpdates der Sicherheitsanwendungen installiert haben, um eine Gefährdungihrer Computer zu vermeiden. Schlussendlich sollte, um diese Bedrohungen zuentschärfen, als Schutzmaßnahme ein regelmäßiger Antivirus-Scanstattfinden.“Um den vollständigen Oktober-Report zu lesen, besuchen Sie bitte unsereWebsite: www.fortiguardcenter.com/reports/roundup_oct_2007.html.Über Fortinet Inc.Fortinet ist einer der führenden Anbieter von ASIC-beschleunigten Multi-Threat-Sicherheitssystemen, die in Unternehmen und bei Service-Providern genutzt werden, um denSicherheits-Level zu erhöhen und gleichzeitig die Betriebskosten zu senken. Die Lösungen vonFortinet sind von Grund auf dafür konzipiert, mehrere Level von Schutz- undSicherheitsanwendungen zu kombinieren – beginnend mit Firewall, Antivirus, IntrusionPrevention, VPN, Schutz vor Spyware bis hin zu umfassenden Antispam-Lösungen. Die Kundenkönnen sich damit vor den verschiedenen bekannten Bedrohungen sowie vor verborgenenAngriffen schützen. Durch die Verwendung eines kundenspezifischen ASIC und einereinheitlichen Schnittstelle bieten die Lösungen von Fortinet herausragendeSicherheitsfunktionen, die vom Schutz dezentraler Niederlassungen bis hin zu Hardware-Lösungen mit integrierten Management- und Protokollfunktionen. Die Lösungen von Fortinetwurden weltweit mit verschiedenen Awards ausgezeichnet und sind die einzigenSicherheitsprodukte, die bereits sechs mal durch die ICSA in den Kategorien Firewall, Antivirus,IPSec, SSL, IPSund Antispyware ausgezeichnet wurden. Fortinet ist in privater Hand und hatseinen Hauptsitz in Sunnyvale, Kalifornien. Weitere Informationen über Fortinet finden Sie unterwww.fortinet.comKontakte für die Presse:Jürgen RastCornelia KrannichTrademark PR GmbHGoethestr. 66D-80336 MünchenTel.: +49 (0)89 444 467-466Tel: +49 (0)89 444 467-455juergen.rast@trademarkpr.eucornelia.krannich@trademarkpr.euwww.trademarkpr.eu