Virus

Virus legt Gasversorger aus Katar lahm

Seit Montag sind die Website und das Firmennetz von RasGas offline. Möglicherweise handelt es sich erneut um die Malware Shamoon. Eine Hackergruppe namens "Cutting Sword of Justice" will damit die Herrscherfamilie Saud angreifen. weiter

Windows-Malware zielt auf Blackberry-Nutzer ab

Die vermeintlich von blackberry.com versandte Mail kündigt an: "Ihre BlackBerry-ID wurde erstellt". Der Anhang enthält angeblich ein Handbuch. In Wirklichkeit handelt es sich um eine Schadsoftware, die von 42 Antivirenlösungen immerhin 27 erkennen. weiter

Windows-Malware Shamoon überschreibt Dateien

Der Name findet sich in einem der Malware-Ordner. McAfee nennt sie Disttrack. Das noch seltene Programm scheint es auf Energieversorger abgesehen zu haben. Es zerstört auch den Master Boot Record der Festplatte und verhindert so einen Neustart. weiter

Erkennungstools für Malware „Gauss“ verfügbar

Mit ihnen lässt sich prüfen, ob ein System mit dem Cyberspionage-Toolkit infiziert ist. Sie suchen unter anderem nach der Schriftart "Palida Narrow", die von Gauss verwendet wird. Der Schädling kann Zugangsdaten und Passwörter stehlen. weiter

Virus „Dorifel“ verschlüsselt Word- und Excel-Dokumente

Die Malware trat zuerst in den Niederlanden auf, hat sich aber inzwischen auch nach Deutschland ausgebreitet. Sie zirkuliert laut Kaspersky vor allem in Behörden sowie Unternehmen und lädt unter anderen Schadcode nach, der Bankdaten ausspioniert. weiter

Italienische Hacker bieten Mac-Trojaner zum Kauf an

Die "HackingGroup" bewirbt ihn offen als Spionagewerkzeug für Polizei und Geheimdienste. Die DaVinci getaufte Malware öffnet eine Hintertür. Sie verfügt auch über Rootkit-Fähigkeiten. Vorläufig ist die neue OS-X-Version Mountain Lion noch dagegen gefeit. weiter

Malware-Autoren erweitern „Mahdi“

Gestohlene Daten lädt es jetzt ohne separate Anweisung auf den Kommandoserver. Außerdem hält es nach Besuchen von Domains mit den Zeichenfolgen "USA" und "gov" Ausschau. Nach Israelis und Iranern sind möglicherweise US-Nutzer ins Visier geraten. weiter

Siemens patcht Stuxnet-Lücke

Es stopft vier Löcher in seiner Software für Industrieanlagen. Der Fix kommt zwei Jahre nach dem Angriff - und einen Monat nach dem in Stuxnet integrierten "Kill Date". Das Advisory von Siemens nennt den Namen Stuxnet nicht. weiter

Windows-Malware in Apples App Store gesichtet

Sie steckte im .ipa-Paket von Instaquotes Quotes Cards for Instagram. Apple hat das Programm entfernt. Die Malware von 2009 wird von allen üblichen Antivirenscannern gefunden. Für Macs und iPhones ist sie ohnehin keine Bedrohung. weiter

Google findet täglich 9500 neue schädliche Websites

Rund 600 Millionen Nutzer sehen täglich Warnungen zu gefährlichen Websites. Jeden Tag lösen bis zu 14 Millionen Suchanfragen Hinweise auf Malware aus. Künftig will Google auch Erweiterungen und Plug-ins für Chrome prüfen. weiter

Bericht: Cyberspionage aus China zielt auf US-Raumfahrt ab

Neben den Meeren, dem Luftraum und dem Cyberspace sieht China das All als vierte wichtige Abwehrsphäre an. Die Anschuldigungen kommen von Außen- und Verteidigungsministerium. Die chinesische Regierung streitet jede Beteiligung ab. weiter

Google, Facebook und Microsoft gehen gemeinsam gegen Phishing vor

Ein technischer Standard soll Angriffe mit gefälschten E-Mails abwehren. Bisher gehören der Arbeitsgruppe Dmarc.org 15 führende Internetfirmen an. Dmarc steht für "Domain-based Message Authentication, Reporting and Conformance". weiter

Schädling DNS-Changer: Wie hoch die Gefahr wirklich ist

Das BSI warnt vor einem Trojaner für Windows und Mac OS, der die DNS-Konfiguration manipuliert. Betroffene verlieren in Kürze ihre Internet-Vebindung. ZDNet erklärt die Hintergründe und zeigt, wie man die Malware zuverlässig entfernt. weiter

China führt Maßnahmen gegen Phisher ein

Bei Suchen nach Banken müssen künftig die offiziellen Websites oben stehen. Dazu kooperiert das Ministerium für öffentliche Sicherheit mit zehn Suchmaschinen. Zunächst müssen die eindeutigen Suchbegriffe definiert werden. weiter

Browser-Exploit ermöglicht Fernsteuerung von Android

Ein Angreifer kann jede Information auf der SD-Karte auslesen. Dabei wird nicht direkt eine Sicherheitslücke ausgenutzt, sondern ein Fehler in Androids Websuche. Angriffe laufen halb versteckt über den Browser ab. weiter

Enisa: Europa ist nicht auf Duqu vorbereitet

Unternehmen mangelt es der Behörde zufolge an Sicherheitsstandards. Auch kümmert sich das Management zu wenig um Bedrohungen wie Cyberspionage. In industriellen Kontrollsystemen gibt es zu viele technische Schwachstellen. weiter

Symantec meldet mit Stuxnet verwandten Spionage-Trojaner

Die Programmierer kannten offenbar den Quellcode von Stuxnet. Es könnte sich um dieselben Personen handeln. Die neue Malware "Duqu" wurde bei mit Industriekontrollsystemen befassten europäischen Firmen entdeckt. weiter

Klassiker in neuer Version: Ad-Aware 9.5 Free im Test

Die Antivirenlösung Ad-Aware glänzt durch Algorithmen, die Malware sogar an CPU-Befehlen erkennt. Bisher galt das Programm jedoch als langsam. In der Version 9.5 soll sich das ändern. ZDNet hat sie unter die Lupe genommen. weiter