Symantec hat eine Sicherheitswarnung für Quicktime und Winzip herausgegeben. Lücken in diesen Programmen würden jetzt über Webseiten angegriffen, die wie eine bekannte Finanzseite aussehen, doch stattdessen unbemerkt einen Keylogger installieren. Die Links dazu stammten meist aus Spam-Mails.
Symantec hatte diese Angriffe entdeckt, nachdem einer seiner Köder-PCs damit infiziert wurde. „Das Interessante daran ist, dass es keine neuen Verwundbarkeiten sind, die hier ausgenutzt werden. Die Lücke in Quicktime ist schon seit Januar bekannt, das Problem in Winzip sogar schon seit November 2006“, heißt es in dem Bericht. Außerdem versuchten die Angreiferprogramme, durch zwei Microsoft-Schwachstellen einzudringen. Ein solches mehrstufiges Vorgehen ist laut Symantec inzwischen der Normalfall. „Cyberangreifer versuchen immer häufiger, auf verschiedenen Wegen in das System einzudringen“, heißt es in den Sicherheitshinweisen.
Für alle betroffenen Sicherheitslücken stehen Patches der Hersteller bereit. Symantecs Köder-System läuft mit einer absichtlich ungepatchten Version von Windows XP SP1. Symantec verweist in diesem Zusammenhang nochmals auf die Wichtigkeit, alle Softwarepakete auf einem Computer im bestmöglichen Zustand zu halten.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…