Sicherheit

Cookieminer: Neue Mac-Malware plündert Geldbörsen von Kryptowährungen

Der Schädling stiehlt Browser-Cookies und liest SMS aus iTunes-Backups von iPhones aus. Sein Ziel sind die Geldbörsen Binance, Coinbase, Poloniex,…

6 Jahren ago

Eset warnt vor Spamwelle mit Ransomware Shade

Die Verbreitung erfolgt über eine bösartige JavaScript-Datei in einem angehängten ZIP-Archiv. An Wochenenden abfallende Erkennungsraten sprechen für eine auf Unternehmen…

6 Jahren ago

Kritische Zero-Day-Lücke in Microsoft Exchange kompromittiert Domänencontroller

Ein niederländischer Forscher kombiniert bekannte Schwachstellen in Exchange Server und Protokollen zu einem neuen Angriff. Ausgehend von einem gehackten E-Mail-Konto…

6 Jahren ago

Europol und FBI schließen Schwarzmarkt für gehackte Server

xDedic war seit 2014 aktiv. Das Angebot umfasst zwischenzeitlich bis zu 85.000 gehackte Server. Die Zugänge verkaufen die Cyberkriminellen schon…

6 Jahren ago

Nutzerkonten gehackt: DailyMotion meldet Credential-Stuffing-Angriff

Unbekannte kapern eine begrenzte Anzahl von Nutzerkonten. Der Angriff startet bereits am 19. Januar. Dailymotion sperrt seitdem automatisch alle betroffenen…

6 Jahren ago

Malvertising-Kampagne nimmt Mac-Nutzer mit Steganographie ins Visier

Das in einer Anzeige enthaltene Bild versteckt den eigentlichen JavaScript-Schadcode. Mac-spezifische Schriftarten erlauben es, einzelne Pixel des Bilds in alphanumerische…

6 Jahren ago

Schweizer Initiative lässt in zehn Monaten fast 100.000 Malware-Sites abschalten

URLhaus arbeitet mit 265 Sicherheitsforschern weltweit zusammen. Sie melden täglich rund 300 Malware-Websites. URLhaus beobachtet jedoch täglich zwischen 4000 und…

6 Jahren ago

Avast: Anteil veralteter und unsicherer PC-Software nimmt zu

Er steigt 2018 auf 55 Prozent. Im Jahr davor waren es noch 48 Prozent. Häufig sind Anwendungen wie Adobe Shockwave,…

6 Jahren ago

Patches für Zero-Day-Bugs in Windows verfügbar

Acros Security liefert die Micropatches über seine Plattform 0patch (Zero Patch) aus. Die im letzten Monat enthüllten Fehler wurden von…

6 Jahren ago

Hackergruppe DarkHydrus verbreitet Trojaner per Google Drive

Eine neue Kampagne richtet sich gegen politische Ziele im Mittleren Osten. Der Trojaner wird über eine gefährliche Excel-Tabelle verteilt. Sie…

6 Jahren ago

Ex-Mitarbeiter hackt WordPress-Plug-in und verbreitet Spam

Er gibt sich als Sicherheitsforscher aus und warnt Kunden vor angeblichen Schwachstellen. Sein Angriff bleibt nicht lange unbemerkt und löst…

6 Jahren ago

Sextortion: Erpressungsversuche mit Pornomasche

Erpresser behaupten in Spam-Mails, den Computer des Empfängers gehackt zu haben - und drohen mit der Veröffentlichung intimer Fotos und…

6 Jahren ago

Android-Apps im Play Store verbreiten Banking-Malware Anubis

Die Apps Currency Converter und BatterySaverMobi enthalten trotz guter Bewertungen Schadcode. Sie prüfen, ob sie auf einem echten Smartphone ausgeführt…

6 Jahren ago

Telegram: Forcepoint meldet Schwachstelle

Die Bot API des Messengers ist nicht durch Telegrams eigenes Verschlüsselungsprotokoll MTProto geschützt. Ein Experte sieht damit "die Sicherheitsversprechen dramatisch…

6 Jahren ago

Banking-Trojaner Emotet: Sicherheitsspezialisten entdecken neue Angriffswelle

Emotet bleibt gefährlich, weil es sich immer wieder verändert. Es sorgt auch in Deutschland für hohe Schadensfälle, indem es weitere…

6 Jahren ago

Fraunhofer AISEC bietet Alternative zur Anmeldung über Facebook oder Google

re:ClaimID steht als Open-Source-Software bereit. Der Dienst ist über den Standard OpenID Connect in Webseiten zu integrieren. Die dezentrale Architektur…

6 Jahren ago

Januar-Patchday: Oracle schließt 284 Sicherheitslücken

Fast zehn Prozent der Anfälligkeiten haben einen CVSS-Score von 9,8 und gelten deswegen als kritisch. Das gilt für Fehler in…

6 Jahren ago

Malware Ave_Maria nutzt unegepatchte Sicherheitslücken zur Rechteausweitung

Mittels DLL-Hijacking sorgt die Malware für eine Erhöhung der Berechtigung. Angeblich wurde damit bereits ein Phishing-Angriff auf ein italienisches Unternehmen…

6 Jahren ago

Qualys meldet drei kritische Sicherheitslücken im Linux-Prozess-Manager Systemd

Ein lokaler Angreifer erhält die vollständige Kontrolle über ein betroffenes System. Für zwei der drei Anfälligkeiten liegen Patches vor. Betroffen…

6 Jahren ago

Google spendiert seinen öffentlichen DNS-Servern TLS-Verschlüsselung

Die Verschlüsselung schützt vor Überwachung und auch Manipulationen von DNS-Anfragen. Google erhält als Diensteanbieter jedoch weiterhin Zugriff auf alle Anfragen.…

6 Jahren ago