Hacker haben eine neue Angriffsmethode entwickelt, bei der sie manipulierte Flash-Werbung auf legitimen Webseiten missbrauchen, um schädliche Links in die Zwischenablage zu kopieren. Davon sind beispielsweise Websites wie Newsweek, Digg oder MSNBC betroffen. Die Betriebssysteme Windows, Linux und Mac OS X sind gleichermaßen anfällig für die neue Angriffsform, wie auch die gängigen Browser Internet Explorer, Firefox und Safari.
Die in die Zwischenablage eingeschleusten Links führen zu Websites, die Anwender vor einer angeblichen Infektion ihres Rechners mit Schadsoftware warnen. Die Nutzer sollen so zum Kauf einer vermeintlichen Sicherheitssoftware verleitet werden.
Der israelische Sicherheitsforscher Aviv Raff demonstriert auf seiner Website einen Proof-of-Concept der neuen Methode. Er zeigt, wie einfach Flash zusammen mit ActionScript missbraucht werden kann, um die Kontrolle über die Zwischenablage zu übernehmen.
Der von Raff entwickelte Proof-of-Concept löscht vorhandene Inhalte und kopiert die harmlose URL Evil.com in die Zwischenlage. Dort verbleibt die URL, bis das ursprüngliche Browserfenster geschlossen wird. Einige Forennutzer berichten, dass sie sogar nur durch einen Neustart ihres Systems die Kontrolle über die Zwischenablage wiedererlangen konnten.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…