Synlige ændringer i Google Beskyttet browsing

Marts 2023. Diagrammerne "Antal advarsler pr. uge" og "Websiteejerens reaktionstid (antal dage)" viser i øjeblikket kun data til og med december 2022.  Vi arbejder på at gendanne datafeedet. 

Februar 2021: Vi stoppede opdateringen af datadiagrammer for Antallet af usikre websites, der registreres om ugen og Sådan identificerer vi malware, og disse blev arkiveret.

Antallet af usikre websites, der registreres om ugen

Antallet af websites, der ifølge Beskyttet browsing er skadelige

Websites, der hoster malware, registreret pr. uge

Brugere pr. uge, der ser malwareadvarsler

2. juni 2013. En kampagne, der er rettet mod svagheder i Java og Acrobat Reader, inficerer mere end 7.500 websites. Som følge heraf modtager mere end 28,6 millioner brugere af Safe Browsing API advarsler om malware i løbet af denne uge. (Opdatering: En tidligere version af denne rapport angav fejlagtigt, at 75 millioner brugere modtog advarsler om malware).

April 2013. Cyberkriminelle, der bruger Red Kit, inficerer så mange websites, at antallet af brugere, der modtager advarsler om malware, øges med 32 millioner.

Juli 2012. En stor kampagne inficerer mere end 106.000 unikke websites i løbet af juli. Brugerne sendes videre til websites, der åbner Blackhole Exploit Kit. Som følge heraf får mere end 90 millioner brugere advarsler om malware.

September 2011. Registreringsalgoritmen i Beskyttet browsing for phishingforsøg fra klienter lanceres i Google Chrome, hvilket fordobler antallet af phishingadvarsler, som brugerne modtager hver uge.

28. april 2013. En fejl forhindrer advarselsetiketter for malware i at blive vist ved resultater i Google Websøgning (billedsøgningen er upåvirket) og reducerer antallet af etiketter, der vises direkte på resultatsiden. Brugerne får dog fortsat vist en advarselsside, når de klikker på et link til en usikker side, og antallet af visninger af advarselssider stiger i perioden med 31 %.

September 2012. Den samme Blackhole-kampagne, som medførte, at mere end 90 millioner browserbrugere modtog advarsler om malware, genererede også mere end 330 millioner advarsler i Google Søgning.

Antallet af usikre websites, der registreres om ugen

September 2012. Et af de phishingfeeds fra en tredjepart, som leverer data til Beskyttet browsing, bliver midlertidigt fjernet på grund af problemer med for mange tilfælde af falske positiver. Beskyttelse mod phishing i Beskyttet browsing indhenter visse data fra tredjeparts feeds. Disse feeds skal dog opfylde strenge krav for at sikre meget få forekomster af falske positiver.

Juli 2012. Mere end 90.000 websites, der er kompromitteret af malware, identificeres. Størstedelen af disse websites omdirigerede brugere til Blackhole Exploit Kit. Som følge heraf modtager brugerne mere end 90 millioner browseradvarsler og 330 millioner søgeadvarsler om ugen.

Maj 2009. Den kampagne, der oprindeligt startede angreb fra gumblar.cn/, begynder at omdirigere brugerne til martuz.cn/, som inficerer mere end 42.000 websites. I alt identificerer Beskyttet browsing mere end 100.000 inficerede hosts i løbet af denne uge.

April 2009. Beskyttet browsing identificerer malwarekampagner, som har inficeret mere end 62.000 websites ved at omdirigere brugerne til angrebswebsitet gumblar.cn/.

Antal registrerede websites pr. uge, som hoster malware

November 2012. Angrebswebsites havde anvendt en teknik kaldet "domænerotation" til hurtigt at flytte deres netværk til distribution af malware. Algoritmerne i Beskyttet browsing identificerer automatisk disse domæner og registrerer mere end 6.000 angrebswebsites om ugen.

Webmasterens svartid

Marts 2013. Scannere i Beskyttet browsing identificerede malware på underdomæner fra et betragteligt antal webhosts. Ved en fejltagelse markerede vi webhostene for malware i stedet for de inficerede underdomæner, fordi det er svært at bedømme, hvilke domæner der blev vedligeholdt af hver enkelt webhost. Vi rettede fejlen inden for én dag og fjernede de fejlagtigt klassificerede websites fra malwarelisten. Vores rettelse af denne fejl reducerede den gennemsnitlige tid, websites befandt sig på malwarelisten.

Januar 2012. Den gennemsnitlige tid, kompromitterede websites står på listen i Beskyttet browsing, begynder at stige fra 20 dage til 30 dage. Den nøjagtige årsag er uklar, men et stigende antal advanced exploit kits gør det efter sigende sværere for webmastere at identificere og fjerne malware.

Februar  2008. Beskyttet browsing starter igen med automatisk at scanne websites for at afgøre, om de skal forblive på listen over kompromitterede websites. På den måde reduceres den gennemsnitlige tid, websites står på listen, fra 90 dage til ca. 15-20 dage.

Antallet af websites på Beskyttet browsings lister

August 2012. En kampagne, der anvender Blackhole exploit kit, kompromitterer over 100.000 websites. Listen over kompromitterede websites i Beskyttet browsing stiger til 350.000.

Januar 2012. Beskyttet browsing begynder automatisk at fjerne angrebswebsites, der er blevet identificeret som inaktive, fra listen over malwarewebsites. På den måde fjernes 130.000 forældede domæner.

August 2009. Malwarekampagnerne Gumblar og Martuz inficerer mere end 330.000 websites, der føjes til listen over kompromitterede websites i Beskyttet browsing.

Maj 2008. Beskyttet browsing starter automatisk scanning af malwarewebsites, der tidligere er blevet registreret som usikre, for at tjekke, om de stadig er kompromitterede. I første omgang identificeres 115.000 websites, som ikke længere er usikre, hvilket reducerer malwarelisten fra over 225.000 til 110.000 websites.

Januar 2008. Beskyttet browsing aktiverer "domænekomprimering" på phishinglisten for at samle et antal forskellige hosts på et unikt domæne til det enkelte domæne, hvilket reducerer phishinglisten fra 206.000 til 13.000 websites.

Frekvensen af gentagne infektioner

Maj 2012. Antallet af nye infektioner på kompromitterede websites stiger voldsomt som følge af periodevise gentagne scanninger af inficerede websites. Tidligere blev disse websites ikke fjernet fra listen i Beskyttet browsing og kunne derfor ikke genoprettes.

November 2009. Den generelle stigning i gentagne infektioner begynder at falde som følge af Googles indsats for at lancere funktionen Malwareoplysninger i Google Search Console, hvor den nøjagtige infektion, som registreres af Beskyttet browsings scannere, beskrives. Den 12. marts 2013 lancerede vi Hjælp til hackede websites for webmastere.

Hvor malware stammer fra

April 2020: Vi stoppede med at opdatere Malware-diagrammerne og arkiverede siden om malware og Beskyttet browsing.

Hovedmenu
5894071464340249818
true
Søg i Hjælp
true
true
true
false
false