8 03, 2016

Mac-Erpressungs-Trojaner 6.500 mal downgeloadet

Von |2016-03-08T10:43:00+01:0008. März 2016|News|0 Kommentare

Nur ca. 8 Stunden war der mit der Ransomware „KeRanger“ verseuchte BitTorrent-Client Transmission 2.90 für OS X beim Hersteller online. In dieser Zeit wurde das Programm von ca. 6.500 Usern heruntergeladen. Benutzer, die Transmission 2.90 heruntergeladen haben, sollten so schnell wie möglich auf Version 2.92 aktualisieren. Diese Version soll sauber sein und außerdem den Schadcode wieder vom Rechner löschen. Einzelheiten zur [...]

25 02, 2016

Crypto-Trojaner Locky jetzt auch als Fax

Von |2016-02-25T09:23:28+01:0025. Februar 2016|News, Sicherheit|0 Kommentare

Nachdem gerade bekannt wurde, daß sich der Crypto-Trojaner TeslaCrypt mit infizierten Joomla-Seiten, die als Virenschleudern fungieren, einen neuen Verbreitungsweg gesucht hat, zieht sein „Konkurrent“ Locky jetzt nach: Bisher kam Locky in aller Regel als Rechnung getarnt per Email auf den Rechner. Die neueste Verbreitungswelle, die auch über Email läuft,  tarnt  den Verschlüsselungs-Trojaner aber nicht mehr als Rechnung, sondern als angebliches [...]

24 02, 2016

Joomla bringt Malware TeslaCrypt unters Volk

Von |2016-02-24T08:00:14+01:0024. Februar 2016|News, Sicherheit|1 Kommentar

Während vorgewarnte User besonders auf verdächtige Emails achten, um eine Infektion mit dem Verschlüsselungs-Trojaner TeslaCrypt zu vermeiden, erreicht die Schadsoftware ihren PC auf einem ganz neuen Weg: über infizierte Internetseiten, die mit dem weit verbreiteten CMS Joomla aufgebaut sind. Bis jetzt sah es ja so aus, als würde TeslaCrypt hauptsächlich per Email verteilt. Durch versehentlich geöffnete Word-Dateien mit bösartigen Makros kam der Verschlüsselungs-Trojaner TeslaCrypt auf den [...]

23 02, 2016

Trojaner-Frühling mit TeslaCrypt, Locky, Acecard und GM-Bot

Von |2016-02-23T21:30:30+01:0023. Februar 2016|News, Sicherheit|0 Kommentare

Nach den beiden sehr gefährlichen Verschlüsselungs- und Erpressungstrojanern Locky und TeslaCrypt warnen nach einem Bericht von Heise jetzt auch Sicherheitsforscher vor den Banking-Trojanern Ace-Card und GM-Bot. Inzwischen wurde der Quellcode von GM-Bot im Internet veröffentlicht – zusammen mit einer entsprechenden Beschreibung, wie man sich daraus einen eigenen Banking-Trojaner bauen und auf die Smartphone-Nutzer loslassen kann. Die Politik ist natürlich ganz vorne mit dabei: Soeben wurde ein neuer „Bundestrojaner“ eingeführt [...]

15 02, 2016

MP3-Dateien vom Trojaner TeslaCrypt3

Von |2016-02-15T06:10:06+01:0015. Februar 2016|News, Sicherheit|1 Kommentar

Der Verschlüsselungstrojaner TeslaCrypt3 befällt jetzt nicht etwa Audiodateien, sondern verpasst verschlüsselten Dateien in seiner aktuellsten Variante die .mp3-Dateiendung. So wird dann beispielsweise aus Meindokument.doc Meindokument.doc.mp3. Betroffene berichten, dass die Verschlüsselung und Dateinamenserweiterung mit allen Dateien passiert, für die der Benutzer Schreibrechte besitzt. Das sind sowohl Dateien in seinem Benutzerprofil als auch solche Dateien, die auf einer Freigabe im Netz liegen. Wie schon bei den [...]

4 02, 2016

Botnetz verteilt statt Viren den Avira-Virenscanner

Von |2016-02-04T20:13:40+01:0004. Februar 2016|News, Sicherheit|0 Kommentare

Eigentlich ist das Botnetz Dridex dafür bekannt, daß es in den vergangenen Jahren vor allem Banking-Trojaner über infizierte Word-Dokumente verteilt. Zu den davon betroffenen Banken sollen unter anderem die Berliner Bank, die Deutsche Bank, die Spardabank und diverse Institute der Sparkassengruppe gehören. Vor drei Monaten hatten FBI-Mitarbeiter zahlreiche Server von Dridex beschlagnahmt und das Netzwerk damit vorübergehend heruntergefahren. Aktuell läuft [...]

25 01, 2016

Magento patcht 20 Sicherheitslücken in Shops

Von |2016-01-25T19:53:14+01:0025. Januar 2016|News, Sicherheit, WebWirtschaft|0 Kommentare

Magento dichtet mit einer aktuellen Sammlung von Patches für Nutzer seines Shop-Systems 20 Schwachstellen in der Software ab. Davon sind zwei XSS-Lücken (Cross Site Scripting), die der Hersteller als kritisch einstuft. Durch diese Lücken sollen Angreifer Schadcode online auf die Server übertragen und dann im schlimmsten Fall sogar die Kontrolle über Internetseiten erlangen können. Allerdings versichert Magento dazu, dass bis jetzt noch keine dieser [...]

20 11, 2015

Banking-Malware Dyre attackiert Windows 10 und Edge

Von |2015-11-20T10:08:59+01:0020. November 2015|Browser, News, Sicherheit|0 Kommentare

Die auch unter den Bezeichnungen "Dyreza" oder "Dyzap" bekannte Onlinebanking-Malware Dyre ist eigentlich schon länger aktiv. Jetzt greift sie - wohl nach einem Update des Schadcodes - auch gezielt Microsofts neues Betriebssystem Windows 10 und den dazugehörigen neuen Browser Edge an. Die Sicherheitsfirma Heimdal schätzt, dass die neue Version des Schädlings inzwischen schon rund 80.000 Windows 10-Rechner infiziert hat. Dyre verbreitet sich hauptsächlich über Spam-Emails, [...]

21 10, 2015

Angriffe auf Magento-Shops

Von |2015-10-21T23:23:50+02:0021. Oktober 2015|News, Sicherheit|0 Kommentare

Einige Tausend Magento-Shops sind mit Schadsoftware infiziert und jubeln Besuchern ein Exploit-Kit unter, mit dem die kriminellen Hintermänner der Angriffe Bezahldaten abgreifen. Der Infektionsweg der Shops scheint aber keine Sicherheitslücke in der aktuellen Version von Magento zu sein - es sieht eher danach aus, dass die Attacken alte Lücken missbrauchen, die die Shop- Betreiber noch nicht gepatcht haben. Manche der betroffenen Shops sollen auch über schwache Admin-Passwörter oder [...]

18 09, 2015

Malware-Kampagne gegen WordPress

Von |2015-09-18T21:47:27+02:0018. September 2015|News, Sicherheit|0 Kommentare

Das besonders bei Bloggern beliebte CMS Wordpress wird aktuell von einer Malware-Kampagne bedroht. Sie läuft zwar schon seit zehn Tagen, aber in den letzten zwei Tagen wuchs die von der Sicherheitsfirma SucuriLabs festgestellte Anzahl der kompromittierten Websites deutlich von 1.000 auf 6.000 an. Die Seiten sind mit der Schadsoftware „visitorTracker_isMob“ infiziert, die versucht, möglichst viele Besucher auf eine mit dem [...]

Nach oben