Virus

Neuer Angriff auf elektronischen Personalausweis entwickelt

Mit einer Phishing-Variante können Kriminelle an PIN und Daten des Dokuments kommen. Damit lassen sich Rechtsgeschäfte im Namen des Opfers abschließen. Nutzer die das ComputerBILD-Starterkit installiert haben, sind stark gefährdet. weiter

Sicherheitsforscher finden Phishing-Lücke in Android

Der Fehler steckt in einer API, die beliebige Anwendungen im Vordergrund anzeigt. Damit lassen sich gefälschte Log-in-Seiten für Online-Banking oder Soziale Netze einblenden. Google zufolge ist der Anwendungswechsel ein Feature und kein Fehler. weiter

Android-Trojaner schneidet Telefongespräche mit

Er verleitet Nutzer dazu, eine Abhör-Malware zu installieren. Dazu ahmt er den Standard-Installationsbildschirm nach. Gespräche werden nicht nur auf dem Gerät abgelegt, sondern können vermutlich auch vom Malware-Autor abgehört werden. weiter

Microsoft richtet Malware-Forschungslabor in Deutschland ein

Sein Sitz ist in der Deutschlandzentrale in Unterschleißheim bei München. Es arbeitet mit vergleichbaren Einrichtungen in Irland, Australien und den USA zusammen. Der Konzern hofft, so besser auf lokale Gegebenheiten reagieren zu können. weiter

VideoLAN-Entwickler warnt vor verseuchten Downloads

Der VLC-Entwickler Ludovic Fauvet hat eine Liste von Firmen und Webseiten veröffentlicht, die den Open-Source-Player mit Ad- und Spyware anbieten. Er empfiehlt Anwendern, die Software nur von der offiziellen Projekt-Webseite herunterzuladen. weiter

Electronic Arts bestätigt Hackerangriff und Verlust von Kundendaten

Die Daten stammen von Nutzern eines Forums für das Spiel Neverwinter Nights. Unbekannte erbeuten unter anderem Namen, Passwörter, Anschriften und E-Mail-Adressen. Die Passwörter einiger Nutzer waren nach Unternehmensangaben nicht verschlüsselt. weiter

Bitcoins klauende Trojaner aufgetaucht

"InfoStealer.Coinbit" und "CoinBit.A" stehlen die Datei wallet.dat und verschicken sie an den Angreifer. Sie enthält den Kontostand eines Bitcoin-Nutzers. Der Wert einer Münze der virtuellen Währung liegt derzeit bei rund 15 Dollar. weiter

Angriff auf Firmennetze: Datenklau per DHCP und DNS

Die derzeit kursierende Malware TDSS schiebt PCs per DHCP falsche DNS-Server unter. Das nutzen Kriminelle für gezielte Datendiebstähle aus. Viele Unternehmen sind dafür nicht gewappnet. ZDNet zeigt, wie man das Problem erkennt und beseitigt. weiter

Phishing-Betrüger nutzen Google Docs

Mit der Online-Tabellenkalkulation erstellte Formulare sollen Nutzer zur Eingabe persönlicher Daten verleiten. Die Phishing-Seiten verfügen über ein gültiges SSL-Zertifikat. Google hostet seine Formulare ebenfalls auf "spreadsheet.google.com". weiter

Quellcode des Zeus-Trojaners kursiert frei im Internet

Er ist an mindestens drei Stellen kostenlos erhältlich. Üblicherweise zahlen Kriminelle zwischen 2000 und 10.000 Dollar für das "Zeus Crimeware Kit". Der dänische Sicherheitsanbieter CSIS Security rechnet nun mit neuen Varianten des Schädlings. weiter

Die meisten Hacker-Attacken kommen aus Russland

Laut Akamai-Report kommen 12 Prozent des Traffics aus diesem Land, 7,3 Prozent aus den USA. Die folgenden Plätze übernehmen Taiwan, Brasilien und China. Nach Ports gestaffelt ist ein Rückgang bei den Port-445-Angriffen zu sehen. weiter

US-Präsident Obama treibt Pläne für Online-Ausweis voran

Im kommenden Jahr will die Regierung Fördermittel für Pilotprojekte bereitstellen. Gleichzeitig wehrt sich das Weiße Haus gegen "Verschwörungstheorien": Es werde keine zentrale, verpflichtende Online-ID der Regierung geben. weiter

US-Behörden übernehmen internationales Botnetz

Es soll in zehn Jahren zwei Millionen Windows-Rechner mit dem Keylogger "Coreflood" infiziert haben. Die Strafverfolger haben fünf Server des Netzes durch eigene ersetzt. Sie bieten Besitzern infizierter PCs an, die Schadsoftware zu entfernen. weiter

Sicherheitslücke im Synchronisationsdienst Dropbox entdeckt

Hacker können sich angeblich ohne Kenntnis des Nutzerpassworts Zugang zu den Daten ihrer Opfer verschaffen. Das Problem beruht auf einer ungeschützten Konfigurationsdatei des Dropbox-Clients. Anwender sollten Datenverschlüsselung einsetzen. weiter

Symantec: Soziale Netzwerke heizen Cyberattacken an

Der Internet Security Threat Report 2010 beschreibt die Hackertechnik "Spear Phishing". Dabei wird über Dienste wie Facebook ein Profil des potentiellen Opfers erstellt. Zum Einsatz kam die Technik etwa bei den Stuxnet-Angriffen. weiter

Flash-Lücke ermöglichte Angriff auf RSA

RSA schildert in einem Blog den Angriff auf SecurID-Tokens. Die Attacke wurde durch E-Mails mit Malware-Dateianhängen gestartet. Die dabei ausgenutzte Lücke ist von Adobe bereits geschlossen worden. weiter

OpSec warnt vor Abofalle bei Online-Routenplaner

Routenplaner-service.de erhält den Schmähpreis "Schwarzes Schaf des Monats März". Der Kostenhinweis ist auf einer nachgelagerten Seite aufgeführt. Eine daneben befindliche Gewinnspielaufforderung lenkt zudem von ihm ab. weiter

Bundesfinanzagentur wegen Sicherheitslücken offline

Der Chaos Computer Club hat den Finanzdienstleister auf die fehlerhafte Serverkonfiguration hingewiesen. Auch das Internetbanking der Agentur ist betroffen. Die Lücken hätten leicht für Phishing-Angriffe ausgenutzt werden können. weiter

Zeus-Gerichtsverfahren erneut verschoben

Eine erste Anhörung findet nun am 6. Mai statt. Die eigentliche Verhandlung beginnt am 21. September. Die Polizei hat die Untersuchung von Beweisen wie Computer-Logs und Finanzunterlagen immer noch nicht abgeschlossen. weiter

CeBIT: G Data stellt Sicherheitslösung für Android vor

MobileSecurity soll Smartphones und Tablets vor Viren, Malware und Spionageprogrammen schützen. Außerdem lassen sich von Apps initiierte Anrufe, SMS-Versand und Internetzugriff überwachen. Das Browser-Plug-in CloudSecurity blockt Schadwebseiten. weiter

Virenschutz aus Schweden: Ad-Aware 9.0 Free im Test

Ad-Aware half ursprünglich nur gegen Spy- und Adware. Im Laufe der Jahre hat es sich zu einem vollwertigen Anti-Malware-Programm entwickelt. Die Engine "MagmaShield" kann sogar proaktiv verdächtige CPU-Befehle entdecken. weiter

Ad-Aware Free Internet Security 9.0

Ad-Aware half ursprünglich nur gegen Spy- und Adware. Im Laufe der Jahre hat es sich zu einem vollwertigen Anti-Malware-Programm entwickelt. Die Engine "MagmaShield" kann sogar proaktiv verdächtige CPU-Befehle entdecken. weiter

PandaLabs nennt Schwarzmarktpreise für Bankdaten

Kreditkartennummern sind bei Online-Quellen bereits ab zwei Dollar erhältlich. Gefälschte Geldautomaten gibt es ab 3500 Dollar. Für die Recherche gaben sich die Forscher als Cyberkriminelle aus. weiter

OECD: „Cyberkrieg-Risiko ist überbewertet“

Der Großteil der Angriffe erfolgt auf niedrigem Level und verursacht keine größeren Schäden. Horrorszenarien sind in der Praxis wenig wahrscheinlich. Intelligente Attacken wie mit Stuxnet sind die Ausnahme, nicht die Regel. weiter