29 05, 2016

Wurmähnliche Erpressersoftware ZCryptor

Von |2016-05-29T16:54:29+02:0029. Mai 2016|News, Sicherheit|0 Kommentare

Microsoft warnte soeben  Nutzer vor einem neu entdeckten Erpressungstrojaner mit dem Namen ZCryptor. Dieser neue Schädling verhält sich im Grunde wie jede andere Ransomware, hat aber zusätzlich auch noch die besonders üble Fähigkeit, sich selbst auch auf eingesteckte USB-Laufwerke und -Sticks zu kopieren. ZCryptor linkt sich dabei in die Autostart-Datei der Laufwerke ein und verbreitet sich auf diese Weise wie ein Wurm von Rechner zu [...]

26 05, 2016

Immer mehr Phishing-Seiten im Netz

Von |2016-05-26T18:17:38+02:0026. Mai 2016|News, Sicherheit|0 Kommentare

Phishing-Seiten haben nach dem soeben als PDF veröffentlichten Quartalsberichts der Anti-Phishing Working Group gegenüber dem Vorquartal um besorgniserregende 250 Prozent zugenommen. So viele Phishing-Attacken wie im ersten Quartal dieses Jahres hat die Anti-Phishing Working Group (APWG) noch nie beobachtet. Sie dokumentiert solche Angriffe seit 2004. Die Dunkelziffer dürfte allerdings noch viel höher ausfallen, denn im aktuellen Bericht tauchen nur die an die APWG gemeldete Fälle auf. Phishing-Mails werden immer [...]

24 05, 2016

Angriffe über Zero-Day-Lücke in Flash

Von |2016-05-24T20:59:26+02:0024. Mai 2016|News, Sicherheit|0 Kommentare

Mehrere Exploit Kits suchen zurzeit die Schwachstelle in Flash , über die verwundbare Computer, die noch nicht gepatcht sind, mit Schadcode infiziert werden können. Die Exploit Kits Neutrino und Magnitude haben die von Adobe als kritisch eingestufte Sicherheitslücke (CVE-2016-4117) in Flash als interessante Weg zur Übernahme eines Rechners ausgeguckt. Das lässt sich aus den Analysen des auf Exploits spezialisierten Sicherheitsforschers Kafeine erkennen. Wer Flash überhaupt noch benutzt und das ja schon verfügbare Sicherheitsupdate dazu immer noch nicht installiert [...]

23 05, 2016

Kurz erklärt: BSI-Email-Check auf Schadsoftware

Von |2016-05-23T08:35:22+02:0023. Mai 2016|News, Sicherheit|0 Kommentare

Tag für Tag landen gefühlt immer mehr Spam-Emails im Posteingang. In diesen Emails diverser Absender stecken häufig Viren oder andere Schadsoftware. Insbesondere die Anhänge der Emails sind gefährlich. Deshalb rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) zu einem recht simplen Email-Check, der schon viel Schaden verhindern kann. Trojaner, Viren und Phishing-Angriffe sind gefährliche Sicherheitsrisiken, die am häufigsten per Email auf ihrem PC landen. Dabei ist [...]

13 05, 2016

Kompressionstool 7-Zip ist gefährlich

Von |2016-05-13T20:19:05+02:0013. Mai 2016|News, Sicherheit|0 Kommentare

Die Sicherheitsforscher der Cisco-Tochter Talos haben jetzt Details zu Schwachstellen in dem beliebten, quelloffenen Kompressions-Tool 7-Zip veröffentlicht. Die Lücke wurde zwar bereits mit der letzten 7-Zip-Version 16.00 geschlossen, aber höchstwahrscheinlich stecken noch in vielen Programmen, die die Open-Source-Bibliothek des Programms im Hintergrund zum Packen und Entpacken von Dateien verwenden, ältere Versionen. Dazu gehören auch Sicherheitsanwendungen wie beispielsweise Malwarebytes und FireEye-Appliances. [...]

12 05, 2016

Neue Variante von CryptXXX verhindert Entschlüsselung

Von |2016-05-12T21:45:09+02:0012. Mai 2016|News, Sicherheit|0 Kommentare

Seit zwei Wochen konnte man dank des Entschlüsselungstools RannohDecryptor von Kaspersky vom Erpressungstrojaner CryptXXX verschlüsselte Dateien selbst wieder entschlüsseln. Inzwischen ist das offensichtlich nicht mehr der Fall: Der Erpressungs-Trojaner CryptXXX hat sich jetzt gegen das kostenlose Entschlüsselungs-Tool RannohDecryptor gewappnet. Wer sich die neue Version dieser Ransomware eingefangen hat, kann deshalb seine Daten jetzt nicht mehr mit ein paar Klicks wieder verfügbar machen, erläutern die Sicherheitsforscher von Proofpoint. Der [...]

28 04, 2016

Kurz erklärt: Ransomware CryptXXX entschlüsseln

Von |2016-04-28T09:40:41+02:0028. April 2016|Kurz erklärt, News, Sicherheit|0 Kommentare

Antivirenhersteller Kaspersky hat den Verschlüsselungstrojaner CryptXXX geknackt. Mit seinem kostenlosen Tools RannohDecryptor können die Opfer des Erpressungstrojaners jetzt wieder Zugriff auf ihre Daten bekommen, ohne dafür Lösegeld zahlen zu müssen. Das Werkzeug hat es schon früher mit der Ransomware Rannoh aufgenommen und soll jetzt  durch neue Funktionen auch CryptXXX-Opfern helfen und die verschlüsselten Dateien mit dem Suffix .crypt wieder entschlüsseln. Hier soll kurz erklärt werden, wie man seine [...]

15 04, 2016

Kurz erklärt: Apple QuickTime deinstallieren

Von |2016-04-15T21:52:27+02:0015. April 2016|Kurz erklärt, News, Sicherheit|0 Kommentare

In nahezu jedem Nachrichtenportal wird vor Apples Medienplayer Quicktime gewart: Benutzer sollten QuickTime nicht mehr auf Windows-Computern benutzen, raten auch Software-Experten und Behörden in den USA. Gestern veröffentlichte das amerikanische Innenministerium diese Empfehlung. In dieser Mitteilung heißt es unter anderem, QuickTime erhöhe die Gefahr, sich Viren einzufangen oder sich anderen Sicherheitsrisiken auszusetzen. Letztlich könne man so seine elektronisch gespeicherten Daten verlieren. „Die einzige [...]

9 04, 2016

Update schließt Sicherheitslücken in Adobes Flash

Von |2016-04-09T11:18:10+02:0009. April 2016|News, Sicherheit|0 Kommentare

Adobe hat jetzt einen außerplanmäßigen Notfall-Patch für seinen Flash Player veröffentlicht. Der schließt nicht nur die Zero-Day-Lücke, vor der Adobe schon seit Anfang der Woche warnt, sondern dazu noch 23 weitere kritische Schwachstellen. Diese erlauben unter bestimmten Umständen das Einschleusen und Ausführen von Schadcode auf den betroffenen Rechnern. So könnten Angreifer die vollständige Kontrolle über ein solches System übernehmen. Insbesondere wer den Flash [...]

16 03, 2016

Kurz erklärt: Malvertising mit Exploitkit Angler

Von |2016-03-16T20:49:07+01:0016. März 2016|Kurz erklärt, News, Sicherheit|0 Kommentare

Durch eine umfangreiche Malvertising-Kampagne wurde Schadsoftware über Werbung bei sehr bekannten und beliebten Internetseiten wie AOL, MSN, BBC, der New York Times und Answers.com verbreitet. Das Wissen darum, wie eine solche Kampagne abläuft, kann nützlich für die Einschätzung der Gefährdung der eigenen Daten sein, deshalb beschreibt der Artikel auch die für den Massenangriff genutzten Infrastruktur. Besucher der ohne ihr Wissen dafür mißbrauchten Seiten [...]

Nach oben