Communiqué de presse
oct
15

WatchGuard Internet Security Report deckt Instrumentalisierung von Blockchains als Hosts für schädliche Inhalte auf

Weitere Ergebnisse offenbaren den Anstieg von Infostealer-Malware, Botnets, Evasive Malware und Netzwerkangriffen im asiatisch-pazifischen Raum

Gerade wurde der jüngste Internet Security Report von WatchGuard Technologies für das zweite Quartal 2024 veröffentlicht. Danach treten in der Top-10-Malware-Liste (gemessen an der Malware-Häufigkeit) im Betrachtungszeitraum von April bis Juni ganze sieben Bedrohungsvarianten neu in Erscheinung, was darauf hindeutet, dass Cyberkriminelle zunehmend auf Abwechslung setzen. Zu diesen neuen Top-Bedrohungen gehören unter anderem „Lumma Stealer“ – eine hochentwickelte Malware, die darauf abzielt, sensible Daten von kompromittierten Systemen zu stehlen – sowie eine Malware-Version des „Mirai“-Botnets, die Smart Devices infiziert und es Bedrohungsakteuren ermöglicht, diese in ferngesteuerte Bots zu verwandeln. Top gelistet ist auch die Malware „LokiBot“, die es auf Windows- und Android-Geräte abgesehen hat, um in den Besitz von Anmeldeinformationen zu gelangen.

Das WatchGuard Threat Lab hat auch neue Fälle beobachtet, bei denen Hacker  „EtherHiding“ einsetzen – eine Methode zur Einbettung bösartiger PowerShell-Skripte in Blockchains wie „Binance Smart Contracts“. Dabei erscheint auf kompromittierten Websites eine fingierte Fehlermeldung, die das bösartige Skript verlinkt und die Opfer auffordert, ihren Browser zu aktualisieren. Bösartiger Code in Blockchains stellt eine kaum zu unterschätzende Bedrohung dar, da Blockchains an sich als unveränderbar konzipiert sind und somit theoretisch zu einem immanenten Wirt für bösartige Inhalte werden könnten.

„Die jüngsten Ergebnisse des Q2 2024 Internet Security Report spiegeln wider, wie Bedrohungsakteure dazu neigen, in gewisse Verhaltensmuster zu verfallen, bei denen die Dominanz bestimmter Angriffstechniken wellenförmig in Erscheinung tritt“, erklärt Corey Nachreiner, Chief Security Officer bei WatchGuard Technologies. „Die Erkenntnisse untermauern dabei nicht zuletzt, wie wichtig es ist, Software und Systeme regelmäßig zu aktualisieren und zu patchen, um Sicherheitslücken zu schließen und zu verhindern, dass Angreifer ältere Schwachstellen ausnutzen. Die Umsetzung eines Defense-in-Depth-Ansatzes, hinter der ein engagierter Managed Service Provider steht, ist ein wichtiger Schritt, um aktuelle Sicherheitsherausforderungen erfolgreich zu bewältigen.“

Weitere wichtige Ergebnisse des WatchGuard Q2 2024 Internet Security Report:

Malware-Aufkommen in Summe um 24 Prozent rückläufig: Diese Entwicklung ist vor allem auf den Rückgang der signaturbasierten Erkennungen zurückzuführen. Diese schlagen mit 35 Prozent weniger zu Buche. Auffällig ist, dass Bedrohungsakteure ihren Fokus stattdessen schlicht und ergreifend auf evasive Malware verlagerten: Im zweiten Quartal 2024 verzeichnete das Threat Lab einen Anstieg der einschlägigen Analysetreffer um 168 Prozent gegenüber dem Vorquartal.

Netzwerkangriffe nahmen um 33 Prozent zu: Auf den asiatisch-pazifischen Raum entfielen 56 Prozent aller erkannten Netzwerkangriffe, mehr als doppelt so viele wie im ersten Quartal 2024.

NGINX-Schwachstelle war im zweiten Quartal der Netzwerkangriff mit dem größten Volumen: Die ursprünglich im Jahr 2019 entdeckte Schwachstelle zeichnet für 29 Prozent aller identifizierten Netzwerkangriffe verantwortlich. Dies entspricht etwa 724.000 Vorfällen – verteilt über die USA, die EMEA- und APAC-Region. In den letzten Quartalen hatte es diese Angriffsvariante nicht mal in die Top 50 geschafft.

Vom Fuzzbunch-Hacking-Toolkit ging zweitgrößte Gefahr für Endgeräte aus – gemessen an der Häufigkeit der Angriffe: Das Toolkit, das als Open-Source-Framework zur Kompromittierung von Windows-Betriebssystemen eingesetzt werden kann, wurde 2016 bei einem Angriff der Shadow Brokers auf die Equation Group (ein Auftragnehmer der NSA) gestohlen.

Chromium-basierte Browser als Mittel zum Zweck: Bei 74 Prozent aller von Browsern ausgehenden Endpunkt-Malware-Angriffe waren Chromium-basierte Browser involviert, darunter Google Chrome, Microsoft Edge und Brave.

Signatur „trojan.html.hidden.1.gen“ auf Platz 4 der am weitesten verbreiteten Malware-Varianten: Von dieser Signatur, die auf bösartige Webinhalte hinweist, gingen  vor allem Phishing-Kampagnen aus, die darauf abzielten, Anmeldeinformationen vom Browser eines Benutzers abzufangen und diese Informationen an einen vom Angreifer kontrollierten Server weiterzuleiten. In einem vom Threat Lab konkret beobachteten Fall wurden über diese Signatur beispielsweise Studierende und Dozenten der Valdosta State University in Georgia adressiert.

Alle Erkenntnisse basieren – entlang des Konzepts der „WatchGuard Unified Security Platform“ und entsprechend der vorherigen vierteljährlichen Auswertungen zur Analyse der Top-Malware, Netzwerk- und Endgerätebedrohungen – auf den anonymisierten, aggregierten Daten aller aktiven WatchGuard-Lösungen für Netzwerk- und Endgeräteschutz, deren Besitzer der Weitergabe der Bedrohungsinformationen zur Unterstützung der Forschungsarbeit des Threat Lab zugestimmt haben.

Der ausführliche Internet Security Report in englischer Sprache steht online zum Download zur Verfügung: https://www.watchguard.com/wgrd-resource-center/security-report-q2-2024

A propos de WatchGuard Technologies, Inc.

WatchGuard Technologies est un leader mondial de la cybersécurité unifiée, conçue spécifiquement pour accompagner les fournisseurs de services managés (MSP) avec une protection intégrée et évolutive. Depuis plus de 30 ans, WatchGuard définit la manière dont les MSP délivrent la sécurité à grande échelle, en innovant en continu pour garder une longueur d’avance face à chaque évolution majeure du paysage des menaces. 

Propulsée par l’IA, la plateforme Unified Security Platform® de WatchGuard fournit une protection réseau, endpoint et identité alignée sur les principes du Zero Trust au sein d’une plateforme unique et intégrée. Elle permet aux MSP de réduire la complexité opérationnelle, d’améliorer les résultats en matière de sécurité et d’accélérer leur croissance de manière plus efficace. 

Plébiscitée par plus de 25 000 MSP protégeant plus de 1,5 million de clients dans le monde, WatchGuard Technologies permet à ses partenaires de délivrer des résultats de sécurité solides et mesurables pour des organisations à l’échelle internationale. 

Découvrez-en plus sur WatchGuard.com, suivez WatchGuard sur LinkedIn, ou consultez le Hub de cybersécurité de WatchGuard pour obtenir des informations en temps réel sur les menaces.  

WatchGuard est une marque commerciale déposée de WatchGuard Technologies, Inc. Toutes les autres marques sont la propriété de leurs détenteurs respectifs.