Virus

Groupon warnt Nutzer vor virenverseuchten Spam-Mails

Nutzer des Kundenportals erhalten seit einigen Tagen Nachrichten mit schädlichem Anhang, die sie auffordern, eine offene Rechnung zu begleichen. Dass die Empfänger mit vollem Namen angesprochen werden, lässt ein Datenleck vermuten. Groupon verneint dies jedoch. weiter

CeBIT: Telekom startet Security-Portal Sicherheitstacho.eu

Dort werden Informationen von 90 Lockvogel-Systemen weltweit auf einer Landkarte visualisiert. Diese zeigt den Ursprung der Attacken. Tabellen und Diagramme informieren zudem über die Zahl der Angreifer pro Tag und die wichtigsten Angriffsarten. weiter

Hacker brechen auch bei Microsoft ein

Firmencomputer wurden mit ähnlichen Methoden wie zuvor bei anderen Firmen infiziert. Laut Microsoft waren auch Computer in seiner Mac-Business-Sparte befallen. Vor Microsoft berichteten Facebook und Apple von Angriffen über eine Java-Sicherheitslücke. weiter

Bitdefender: Yahoo-Mail-Angriff nutzte WordPress-Fehler

Ein Blog-Server unter developer.yahoo.com war mindestens acht Monate lang nicht gepatcht worden. Über ihn gelangten Kriminelle an Session-IDs von Yahoo-Nutzern. So konnten sie eventuell offene Yahoo-Sessions der Besucher ihrer Sites kapern. weiter

Stuxnet: Das FBI sucht den Maulwurf

Es scheint um die Quellen der New York Times zu gehen. Diese hatte Stuxnet im vergangenen Sommer als Plan der Regierung Bush enttarnt. Der folgende Präsident Barack Obama ließ die Angriffe auf iranische Atomanlagen aber noch verschärfen. weiter

Cyberspionage-Kampagne Roter Oktober greift Regierungen an

Die meisten befallenen Systeme stehen Kaspersky zufolge in Russland, gefolgt von Kasachstan und Belgien. Zu den Opfern gehören Behörden und vor allem Botschaften. Auch Stromversorger und Militär infizierten die Unbekannten. weiter

Angriffe auf US-Banken in den Iran zurückverfolgt

Es handelt sich um anhaltende DDoS-Attacken bislang unbekannter Größe. Dabei wurden keine Daten gestohlen. Das Bekennerschreiben einer Gruppe mit dem Namen "Cyber-Fighter von Izz ad-din Al qassam" könnte ein Täuschmanöver sein. weiter

Getürkte Zertifikate ermöglichen Nachbauten von Google-Sites

Eine türkische Zertifizierungsstelle stellt versehentlich Zertifikate aus. Mit ihnen konnten wiederum Zertifikate geschaffen werden, um beliebige Websites zu verkörpern. Die Browseranbieter Mozilla, Microsoft und Google reagieren bereits und blockieren die fraglichen Zertifikate. weiter

SMS-Trojaner für Mac OS X entdeckt

Er zielt speziell auf Nutzer des in Osteuropa beliebten Social Network VK ab. Der Betrug ist leicht zu durchschauen. Immerhin handelt es sich um eine OS-X-Binärdatei - und nicht um einen Java-Exploit. weiter

Neue Mac-Malware Dockster greift erneut Flashback-Java-Lücke an

Ihre Auswirkungen sind dadurch sehr gering - auch wenn das Programm angeblich über eine Website des Dalai Lama verteilt wird. Der Schadcode ließe sich jedoch mit anderen Java-Lücken kombinieren. Er zeichnet Tastatureingaben auf und öffnet eine Hintertür. weiter

Android 4.2 bietet erweiterten Schutz vor schädlichen Apps

Die sogennante "App-Bestätigung" warnt den Anwender vor potentiell gefährlichen Apps beziehungsweise blockiert die Installation, wenn sie aus einer unbekannten Quelle stammen. Im Rahmen der Sicherheitsüberprüfung werden Daten an Google gesendet. weiter

Französische Polizei verhaftet Autor von Fake-Apps für Android

Ihm wird vorgeworfen, tausende von Android-Smartphones mit Malware verseucht und sich auf diesem Wege um rund 500.000 Euro bereichert zu haben. Der 20-Jährige ist geständig. Schuld hat aber ihm zufolge allein sein Interesse an Computertechnik. weiter

FBI warnt vor Android-Malware

Das Internet Crime Complaint Center nennt Loozfon und FinFisher als Beispiele für gefährliche Malware. Es nimmt Angriffe auf Android zum Anlass für allgemeine Empfehlungen zum Schutz von Smartphones. Auch McAfee sieht Android im Visier von Malware-Autoren. weiter

Symantec: Cyberkriminelle schleusen Malware über Proxy-Service ein

Der Schädling "Backdoor.Proxybox" ist schon länger bekannt und wird auf verschiedenen Wegen verbreitet. Ein russischer Drahtzieher betreibt dafür Websites, die auf den ersten Blick legitim wirken. Er konnte offenbar über die Zahlungswege ermittelt werden. weiter

Erpresser-Malware verbreitet sich über Skype

Nutzer erhalten seit einigen Tagen private Nachrichten mit einem Link, der angeblich zu einem Foto führt. Tatsächlich verbirgt sich dahinter aber eine ZIP-Datei mit einem Trojaner. Dieser öffnet eine Hintertür ins System und lädt weitere Schadsoftware nach. weiter

IT-Sicherheit in Produktionsanlagen: immer noch großer Nachholbedarf

Auch im dritten Jahr nach dem Auftauchen von Stuxnet fehlen für Industrieanlagen angemessene Schutzmaßnahmen gegen moderne Cyberangriffe. Die potenziell Betroffenen wachen jedoch nur langsam auf. Die Gründe dafür sind vielfältig. ZDNet ist ihnen nachgegangen. weiter

Kaspersky: Shamoon ist das Werk talentierter Amateure

Der einfach und schnell zusammengestrickte Code weist etliche Flüchtigkeitsfehler auf. Wegen einem Großbuchstaben statt Kleinbuchstaben kann Shamoon keine fremden Dateien ausführen. Flame und Stuxnex spielen in einer anderen Liga. weiter