McAfee warnt vor einer neuen Angriffswelle, die auf zuletzt veröffentlichte Sicherheitslücken in verbreiteten Desktop-Anwendungen abzielt. Für ihre Angriffe sollen die Cyberkriminellen bevorzugt legitime Webseiten nutzen, die zuvor über manipulierte Javascript-Dateien infiziert wurden.
Über Javascript werde dann ein Iframe erzeugt, der eine HTML-Seite mit dem eigentlichen Exploit nachlade. „Vorläufige Untersuchungen lassen vermuten, dass mehr als 10.000 Websites von dieser Attacke betroffen sind“, erklärte Craig Schmugar, Sicherheitsforscher bei McAfee. Die Exploits schlachten unter anderem die aktuellen Sicherheitslücken in Excel sowie in der Active-X-Steuerung des Real Player aus.
„Das ist einer von diesen kaskadierenden Angriffen, bei denen man von einer Webseite zur nächsten weitergeleitet wird, um dann schließlich zu einer ausführbaren Datei zu gelangen“, sagte Schmugar. Mindestens einer der auf diese Art verbreiteten Trojaner richte sich speziell gegen Online-Gamer.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…