News rund um das Thema Sicherheit, Websicherheit, Viren, Trojaner, Verschlüsselung

30 05, 2016

Nichtrauchertag: BSI fabuliert über Malware in E-Zigaretten

Von |2016-05-30T19:10:18+02:0030. Mai 2016|News, Sicherheit|0 Kommentare

Die aktuellste Warnung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ausgerechnet zum Welt-Nichtrauchertag am morgigen 31. Mai klingt ziemlich an den Haaren herbeigezogen: E-Zigaretten gefährden angeblich die Gesundheit Ihres Rechners – wenn deren Akkus über einen USB-Anschluß aufgeladen werden. Technische Basis dafür fehlt völlig Dabei es geht um Computerviren, die theoretisch beim Einstecken der Elektro-Zigarette in eine fremde USB-Buchse auf das [...]

29 05, 2016

Wurmähnliche Erpressersoftware ZCryptor

Von |2016-05-29T16:54:29+02:0029. Mai 2016|News, Sicherheit|0 Kommentare

Microsoft warnte soeben  Nutzer vor einem neu entdeckten Erpressungstrojaner mit dem Namen ZCryptor. Dieser neue Schädling verhält sich im Grunde wie jede andere Ransomware, hat aber zusätzlich auch noch die besonders üble Fähigkeit, sich selbst auch auf eingesteckte USB-Laufwerke und -Sticks zu kopieren. ZCryptor linkt sich dabei in die Autostart-Datei der Laufwerke ein und verbreitet sich auf diese Weise wie ein Wurm von Rechner zu [...]

28 05, 2016

Passwort „123456“ wird verboten

Von |2016-05-28T17:57:26+02:0028. Mai 2016|News, Sicherheit|0 Kommentare

Leicht zu erratende Passwörter wie „123456“, „Passwort“ oder „geheim“ sollen bald nicht mehr möglich sein – zumindestens nicht beim Microsoft-Account oder bei den Cloud-Diensten des Redmonder Konzerns. Microsofts Sicherheitsteam vom Cloud-Dienst Azure und dem allgemeinen Account-Dienst nannte einige bisher empfohlene Praktiken wie zum Beispiel regelmäßige Passwortwechsel in einem Blogpost jetzt unsicher und überholt. Die Passwort-Blacklist schlägt zu Wer ein Passwort von der schwarzen Liste nutzen [...]

26 05, 2016

Immer mehr Phishing-Seiten im Netz

Von |2016-05-26T18:17:38+02:0026. Mai 2016|News, Sicherheit|0 Kommentare

Phishing-Seiten haben nach dem soeben als PDF veröffentlichten Quartalsberichts der Anti-Phishing Working Group gegenüber dem Vorquartal um besorgniserregende 250 Prozent zugenommen. So viele Phishing-Attacken wie im ersten Quartal dieses Jahres hat die Anti-Phishing Working Group (APWG) noch nie beobachtet. Sie dokumentiert solche Angriffe seit 2004. Die Dunkelziffer dürfte allerdings noch viel höher ausfallen, denn im aktuellen Bericht tauchen nur die an die APWG gemeldete Fälle auf. Phishing-Mails werden immer [...]

24 05, 2016

Angriffe über Zero-Day-Lücke in Flash

Von |2016-05-24T20:59:26+02:0024. Mai 2016|News, Sicherheit|0 Kommentare

Mehrere Exploit Kits suchen zurzeit die Schwachstelle in Flash , über die verwundbare Computer, die noch nicht gepatcht sind, mit Schadcode infiziert werden können. Die Exploit Kits Neutrino und Magnitude haben die von Adobe als kritisch eingestufte Sicherheitslücke (CVE-2016-4117) in Flash als interessante Weg zur Übernahme eines Rechners ausgeguckt. Das lässt sich aus den Analysen des auf Exploits spezialisierten Sicherheitsforschers Kafeine erkennen. Wer Flash überhaupt noch benutzt und das ja schon verfügbare Sicherheitsupdate dazu immer noch nicht installiert [...]

23 05, 2016

Kurz erklärt: BSI-Email-Check auf Schadsoftware

Von |2016-05-23T08:35:22+02:0023. Mai 2016|News, Sicherheit|0 Kommentare

Tag für Tag landen gefühlt immer mehr Spam-Emails im Posteingang. In diesen Emails diverser Absender stecken häufig Viren oder andere Schadsoftware. Insbesondere die Anhänge der Emails sind gefährlich. Deshalb rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu einem recht simplen Email-Check, der schon viel Schaden verhindern kann. Trojaner, Viren und Phishing-Angriffe sind gefährliche Sicherheitsrisiken, die am häufigsten per Email auf ihrem PC landen. Dabei ist [...]

19 05, 2016

Teslacrypt-Masterkey erlaubt Entschlüsselung

Von |2016-05-19T11:14:05+02:0019. Mai 2016|News, Sicherheit|0 Kommentare

Die Macher der Ransomware Teslacrypt, die dieser Erpressungssoftware viele Menschen verärgert und so manchen in den wirtschaftlichen Ruin getrieben haben, treten jetzt wie reuige Sünder auf. Überraschend haben sie gerade angekündigt, ihren Erpressungstrojaner einzustellen, und als eine Art „tätige Reue“ den Masterkey zur Entschlüsselung aller Dateien veröffentlicht, berichtet Bleepingcomputers. Ein Analyst von Eset weiß mehr: Umstieg auf ein besseres Modell Ein Analyst der Sicherheitsfirma [...]

18 05, 2016

Convenience Update für Windows 7

Von |2016-05-18T11:06:03+02:0018. Mai 2016|News, Sicherheit|0 Kommentare

In anderen Zeiten hätte Microsoft das soeben erschienene Update vermutlich einfach „Service Pack 2“ genannt. Weil Microsoft aber zurzeit alles, was nicht bei Drei auf den Bäumen ist, mitWindows 10  beglückt, bezeichnet der Softwarehersteller sein Sammelupdate für Windows 7 und Windows Server 2008 stattdessen als „Convenience Rollup„. Das neue Sammelupdate ist für alle Windows-7-Systeme gedacht, auf denen das Service Pack 1 schon installiert ist und [...]

13 05, 2016

Kompressionstool 7-Zip ist gefährlich

Von |2016-05-13T20:19:05+02:0013. Mai 2016|News, Sicherheit|0 Kommentare

Die Sicherheitsforscher der Cisco-Tochter Talos haben jetzt Details zu Schwachstellen in dem beliebten, quelloffenen Kompressions-Tool 7-Zip veröffentlicht. Die Lücke wurde zwar bereits mit der letzten 7-Zip-Version 16.00 geschlossen, aber höchstwahrscheinlich stecken noch in vielen Programmen, die die Open-Source-Bibliothek des Programms im Hintergrund zum Packen und Entpacken von Dateien verwenden, ältere Versionen. Dazu gehören auch Sicherheitsanwendungen wie beispielsweise Malwarebytes und FireEye-Appliances. [...]

12 05, 2016

Neue Variante von CryptXXX verhindert Entschlüsselung

Von |2016-05-12T21:45:09+02:0012. Mai 2016|News, Sicherheit|0 Kommentare

Seit zwei Wochen konnte man dank des Entschlüsselungstools RannohDecryptor von Kaspersky vom Erpressungstrojaner CryptXXX verschlüsselte Dateien selbst wieder entschlüsseln. Inzwischen ist das offensichtlich nicht mehr der Fall: Der Erpressungs-Trojaner CryptXXX hat sich jetzt gegen das kostenlose Entschlüsselungs-Tool RannohDecryptor gewappnet. Wer sich die neue Version dieser Ransomware eingefangen hat, kann deshalb seine Daten jetzt nicht mehr mit ein paar Klicks wieder verfügbar machen, erläutern die Sicherheitsforscher von Proofpoint. Der [...]

Nach oben