Internet-Kriminelle gehen immer raffinierte vor

Virenjäger fordert Gründung einer Internetpolizei


News

Die IT-Welt scheint sich damit abgefunden zu haben, dass Sicherheitslücken, Viren, Trojaner und Hacker zum digitalen Zeitalter dazu gehören. Was auf der einen Seite ein großer Vorteil ist, anwenderfreundliche, flexible und technologisch offene Systeme, ist gleichzeitig ihr größter Nachteil: Es ist Alltag geworden im Cyberspace, dass kriminelle Banden um die Vorherrschaft kämpfen und versuchen in ungesicherte Rechner einzubrechen. So werden gekaperte Computer beispielsweise genutzt, um massenweise Spam-Mails über sie zu verschicken.

Cyberkriminelle zu überführen ist keine triviale Aufgabe. Mikko Hyppönen, Chief Research Officer von F-Secure, fordert daher jetzt eine eigenständige Internetpolizei.  Aktuelle Beispiele aus dem jüngst veröffentlichten Datensicherheitsreport für das dritte Quartal 2008 untermauern die derzeitigen Hürden im Umgang mit Internetkriminellen: So hat der US-amerikanische Spammer Jeremy Jaynes erst jüngst gegen die Entscheidung des Obersten Gerichtshofes in Virginia Berufung eingelegt. Er begründete dies mit der Aussage, dass das neue staatliche Anti-Spam-Gesetz dem Recht auf eine freie und anonyme Meinungsäußerung widerspreche. In Neuseeland wurde ein minderjähriger Versender von Bank-Trojanern freigesprochen, obwohl er eindeutig als schuldig angesehen wurde. Er hatte einer kriminellen Vereinigung geholfen, mehrere Millionen Dollar zu ergaunern. Die Staatsanwaltschaft Washington und das Unternehmen Microsoft haben zudem bekannt gegeben, dass sie Klage gegen Scareware-Verursacher einreichen werden. Hierbei handelt es sich um fingierte Meldungen, die Internetnutzer auffordern, nutzlose Sicherheitsprodukte zu kaufen.

Online-Kriminalität kennt keine Grenzen

Gerichte auf der ganzen Welt scheitern immer wieder, die wachsende  Welle der Internetkriminalität einzudämmen. Mikko Hyppönen kommentiert: "Derzeit verfügen lokale Polizeibehörden aber oft nur über begrenzte Ressourcen zur Untersuchung dieser Fälle. Es macht daher Sinn, über die Gründung einer Online-Version der Interpol nachzudenken. Diese 'Internetpol' würde sich dann mit dem Entdecken und Untersuchen der Spitze dieser 'kriminellen Online-Nahrungskette' beschäftigen".

Die Studie zeigt auf, dass die aktuelle Finanzkrise viele Internet-Kriminelle auf den Plan ruft. Durch die internationale Finanzkrise sind Bankkunden verunsichert, bei welcher Bank ihr Sparkonto oder die Hypothek sicher sind. Phisher nutzen diese Verunsicherung, um persönliche Informationen wie Online-Banking- oder Kreditkarten-Daten zu erlangen. Die US-Handelskommission hat in diesem Zusammenhang eine akute Warnung an Internetnutzer herausgegeben: Sie sollen insbesondere bei den E-Mails vorsichtig sein, die aussehen als seien sie von Finanzinstituten abgeschickt worden, die kürzlich eine Konsumenten- oder Hypotheken-Bank sowie Bausparkasse übernommen haben. Die Handelskommission nennt diese Mails "Phisherman’s Spezial". Sean Sullivan, Security Advisor bei F-Secure erläutert: "Wir haben beispielsweise E-Mails entdeckt, die sich auf den Verkauf der Wachovia Corporation an Citibank beziehen. Diese E-Mail fordert den Empfänger auf, ein neues Zertifikat von einer Wachovia Phishing Website herunterzuladen. Im Gegenzug wird auf dem PC des Opfers ein Trojaner installiert."

Spam zur US-Präsidentenwahl

Während die Präsidentenwahl in den USA immer näher rückt, denken sich Kriminelle außerdem zunehmend sensationelle E-Mail-Nachrichten über die Kandidaten aus. Diese sollen die Leser dazu bewegen, Spam-Links in der E-Mail anzuklicken oder infizierte Anhänge zu öffnen. Einer der neuesten Spam-Angriffe bezog sich auf einen angeblichen Sex-Skandal, in den der Kandidat der Demokraten Barack Obama verwickelt sei. Die E-Mail mit der fingierten Nachricht enthält einen Anhang, der auf ein pornografisches Video verlinkt.

Um das wahre Ziel der E-Mail zu verbergen – nämlich den Empfängercomputer mit einem Trojaner zu infizieren, der dann persönliche Informationen über Bank-Transaktionen sammelt – startet tatsächlich ein Video. Aber erst, nachdem die schadhafte Datei heruntergeladen und ausgeführt wurde. Ab diesem Zeitpunkt sammelt der Trojaner permanent persönliche Informationen – bei jeder Verbindung des Internet Explorers zu bestimmten Bankseiten, besonders den bekannten Banken im deutschsprachigen Raum. Diese sendet er im Hintergrund zur Website des fiktionalen Medved Hotels in Finnland und legt sie dort ab. Das Layout der Website überzeugt arglose Anwender, da es von der Homepage eines echten finnischen Hotels kopiert wurde.

Download des gesamten Berichts für das dritte Quartal 2008:

www.f-secure.de/2008/q3/index.html

 



Kommentare zu diesem Beitrag

Peter /06.10.2008 22:53
Postiv ist doch immerhin, daß die Finazkriese die Unfähigkeit der Manager zeigt. Und die Unfähigkeit der Politik.
Vielleicht geht uns ja endlich ein Licht auf und es ändert sich am Ende alles zum Besseren.
Vielleicht versteht man ja am Ende, daß Profitgier schlußendlich allen schadet... Wobei, viele, die die Kriese ausgelöst haben profitieren ja durch die Rettungspake wieder ... ;-(
Risk Academy

Die Intensiv-Seminare der RiskAcademy® konzentrieren sich auf Methoden und Instrumente für evolutionäre und revolutionäre Wege im Risikomanagement.

Seminare ansehen
Newsletter

Der Newsletter RiskNEWS informiert über Entwicklungen im Risikomanagement, aktuelle Buchveröffentlichungen sowie Kongresse und Veranstaltungen.

jetzt anmelden
Lösungsanbieter

Sie suchen eine Softwarelösung oder einen Dienstleister rund um die Themen Risikomanagement, GRC, IKS oder ISMS?

Partner finden
Ihre Daten werden selbstverständlich vertraulich behandelt und nicht an Dritte weitergegeben. Weitere Informationen finden Sie in unseren Datenschutzbestimmungen.