26 12, 2017

Thunderbird-Update schließt Mailsploit-Lücke

Von |2017-12-26T20:00:07+01:0026. Dezember 2017|News, Sicherheit|0 Kommentare

Die Mozilla-Foundation hat zu Weihnachten Version 52.5.2 ihres Email-Programms Thunderbird veröffentlicht. Das Update schliesst die kürzlich als „Mailsploit“ bekannt gewordene Lücke, durch die sich die Absender von Emails fälschen lassen. Bis Mailsploit sind solche Tricks für nicht mehr nutzbar erachtet worden, weil sowohl die Mail-Server als auch die Mail-Clients die Absender inzwischen gründlicher überprüfen. Aber der Sicherheitsforscher Sabri Haddouche zeigt auf seiner [...]

2 09, 2017

Erpressungstrojaner Locky per Font-Update

Von |2017-09-02T12:26:55+02:0002. September 2017|News, Sicherheit|0 Kommentare

Der BSI CERT-Bund warnt aktuell vor einem Angriff mit Spam-Emails, die angeblich von dem beliebten Filehosting-Dienst Dropbox kommen und den schon seit langer Zeit bekannten Verschlüsselungstrojaner Locky verteilen. Nach einer Analyse der IT-Sicherheitsorganisation Internet Storm Center (ISC) führt ein in den Spam-Emails enthaltener Link die Empfänger der Emails zur Account-Überprüfung auf eine nachgemachte Dropbox-Internetseite. Diese Seite behauptet dann, dass der Vorgang wegen eines fehlenden Fonts mit der Bezeichnung „HoeflerText“ nicht abgeschlossen werden könne. Macht [...]

21 08, 2017

SyncCrypt: Erpressungstrojaner mit Bilddatei-Trick

Von |2017-08-21T22:39:15+02:0021. August 2017|News, Sicherheit|0 Kommentare

Nach einem Bericht von bleepingcomputer.com fanden Sicherheitsforscher eine neue Ransomware, die auf trickreiche Weise die eigentliche Schadsoftware an Wächtern und Virenschutzprogrammen vorbeilotst. Es ist wie viele andere Schädlinge auch eine Zweikomponenten-Schadsoftware, die aus einem WSF(Windows Scripting File)-Script  als Loader und der eigentlichen Schadsoftware besteht. Im JPG-Bild am Virenwächter vorbei Der Loader kommt als Anhang von Spam-Emails auf den Rechner. Wird [...]

23 05, 2016

Kurz erklärt: BSI-Email-Check auf Schadsoftware

Von |2016-05-23T08:35:22+02:0023. Mai 2016|News, Sicherheit|0 Kommentare

Tag für Tag landen gefühlt immer mehr Spam-Emails im Posteingang. In diesen Emails diverser Absender stecken häufig Viren oder andere Schadsoftware. Insbesondere die Anhänge der Emails sind gefährlich. Deshalb rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu einem recht simplen Email-Check, der schon viel Schaden verhindern kann. Trojaner, Viren und Phishing-Angriffe sind gefährliche Sicherheitsrisiken, die am häufigsten per Email auf ihrem PC landen. Dabei ist [...]

20 11, 2015

Banking-Malware Dyre attackiert Windows 10 und Edge

Von |2015-11-20T10:08:59+01:0020. November 2015|Browser, News, Sicherheit|0 Kommentare

Die auch unter den Bezeichnungen "Dyreza" oder "Dyzap" bekannte Onlinebanking-Malware Dyre ist eigentlich schon länger aktiv. Jetzt greift sie - wohl nach einem Update des Schadcodes - auch gezielt Microsofts neues Betriebssystem Windows 10 und den dazugehörigen neuen Browser Edge an. Die Sicherheitsfirma Heimdal schätzt, dass die neue Version des Schädlings inzwischen schon rund 80.000 Windows 10-Rechner infiziert hat. Dyre verbreitet sich hauptsächlich über Spam-Emails, [...]

10 11, 2015

Jede vierte Internetseite weltweit basiert auf WordPress

Von |2015-11-10T21:17:53+01:0010. November 2015|News, Sicherheit, WebWirtschaft|0 Kommentare

Das nicht nur bei Bloggern beliebte Content-Management-System (CMS) WordPress konnte seinen Einfluss im Internet weiter ausbauen: Inzwischen laufen 25 Prozent aller Internetseiten weltweit unter dem freien Open-Source-Web-Publishing-System. Platz Eins aller Internetseiten Noch 2013 sollen es erst 20 Prozent gewesen sein, informierte der Webanalyse-Spezialist W3Techs in einem Blogeintrag von gestern. Der Abstand zu den Verfolgern im Ranking ist beeindruckend, denn die beiden nächsten CMS Joomla und Drupal kommen laut W3Tech sogar zusammen nur auf [...]

1 09, 2015

In die Abofalle mit Emojis über WhatsApp

Von |2015-09-01T20:22:19+02:0001. September 2015|News, Sicherheit|1 Kommentar

Die Seite mimikama.de warnt vor WhatsApp-Spam mit üblen Folgen: versprochen werden bewegte Emojis – geliefert werden aber teure Abos. Wer auf den abgebildeten WhatsApp-Link klickt, weil er glaubt, eine Anleitung zur Installation beweglicher Emojis zu bekommen, verbreitet damit diesen Spam an die anderen Kontakte in seinem Adressbuch. Wenn das passiert ist, landet er dann bei einem kostenpflichtigen Abo-Dienst und wird aufgefordert, seine Handynummer anzugeben. Der Trick dabei: [...]

6 06, 2015

Abos per Whatsapp-Link untergejubelt

Von |2015-06-06T18:56:19+02:0006. Juni 2015|News, Sicherheit|0 Kommentare

Vom Email-Konto hat sich der Spam hat jetzt auch zum beliebten Messenger WhatsApp ausgebreitet: Aktuell warnt die Verbraucherzentrale Sachsen vor Nachrichten über WhatsApp, die zum Abschluss teurer Abos führen. Dafür reicht ein Klick auf die in den Nachrichten verlinkte Internetadresse, sagt die Sprecherin der Verbraucherschützer Katja Henschler. Die Betrüger ködern ihre Opfer damit, dass sie angeblich über den Link neue WhatsApp-Funktionen laden könne. Besonders perfide [...]

6 05, 2015

Trojaner “Rombertik” macht Festplatte unbrauchbar

Von |2015-05-06T18:09:18+02:0006. Mai 2015|News, Sicherheit|0 Kommentare

Vor dem Trojaner "Rombertik", der durch Phishing- und Spam-verbreitet wird, warnen aktuell alle Medien. Das Programm soll sehr  aufwändig programmiert sein und und versuchen, Daten auf den PCs zu sammeln, auf die es gelangt. Diese Tätigkeit kann Rombertik auch sehr gut verschleiern. Das Schadprogramm sucht nicht nur nach Benutzername/Passwort-Kombinationen, sondern zeichnet den kompletten  Internetverkehr eines befallenen Rechners auf und schickt ihn [...]

7 01, 2015

Falsche Spamerkennung durch AHBL-Blacklist

Von |2015-01-07T18:48:08+01:0007. Januar 2015|News, Sicherheit|0 Kommentare

Haben Sie vielleicht auch seit dem Jahreswechsel vermehrt Probleme mit Emails, die entweder nicht ankommen oder im SPAM-Ordner des Empfängers landen? Die Ursache dafür könnte die Einstellung der DNS-Blacklist “Abusive Hosts Blocking List” (AHBL) mit Ablauf des Jahres 2014  sein. Schon im Frühjahr 2014 hatte das Projekt angekündigt, die öffentlich zugänglichen DNS-Blacklists (DNSBL) dnsbl.ahbl.org, ircbl.ahbl.org und rhsbl.ahbl.org abzuschalten – und jetzt haben sie es auch [...]

Nach oben