Monatsarchiv für August 2010

Schutz für Heimanwender-Router vor möglichen DNS-Rebinding-Angriffen

Freitag, den 13. August 2010

Originalartikel von Ben April (Advanced Threats Researcher bei Trend Micro) Auf der Blackhat- und DEFCON-Konferenz letzte Woche, führte der unabhängige Sicherheitsforscher Craig Heffner einen neuen Angriff vor gegen Heimanwender-Router. Die Attacke kombiniert DNS-Rebinding sowie Cross Site Request Forgery (CSRF) und nutzt JavaScript, um die Browser der Nutzer dazu zu bringen, einen Kommunikationskanal zwischen dem Angreifer [...]

Der erste Android-Trojaner schlägt zu

Mittwoch, den 11. August 2010

Originalartikel von Bernadette Irinco (Technical Communications bei Trend Micro) Die Sicherheitsforscher von Trend Micro haben den ersten SMS-Trojaner auf Googles Smartphone mit Android-Betriebssystem entdeckt. Sie stellten fest, dass es sich dabei um TROJ_DROIDSMS.A handelt und dass sich die Malware mithilfe des Windows Media Player Icons tarnt. Der Schädling versucht, Textnachrichten an Nummern wie 3353 oder [...]

Wie wird man Millionär? – Kriminelle Banden, der betrügerische Traffic Broker und gestohlene Klicks

Dienstag, den 10. August 2010

Originalartikel von Feike Hacquebord (Advanced Threats Researcher, Trend Micro) Die meisten cyberkriminellen Banden sind nicht daran interessiert, nur schnell Profit zu machen oder früh in Rente zu gehen. Vielmehr betreiben sie Cyberkriminalität als ein seriöses und lukratives Geschäft und freuen sich darüber, ihr kriminelles Netz geduldig zu erweitern und gleichzeitig ihre bösartigen Machenschaften vor dem [...]

ISPs können bei der Bekämpfung der Botnetze helfen

Montag, den 9. August 2010

Originalartikel von Elizabeth Bookman (Threats Marketing Manager, Trend Micro) Botnetz-Betreiber verdienen Millionen Dollar durch den Geldraub von den PCs unschuldiger Nutzer. Sie kaufen und verkaufen Services, gehen Partnerschaften ein und nehmen Dienstleistung in Anspruch, genauso wie es legale Unternehmen auch tun. Der Hauptunterschied besteht jedoch in der Legitimität und Legalität ihrer Produkte, Lösungen und Dienste, [...]

iPhone Jailbreak nutzt iOS-Lücke

Donnerstag, den 5. August 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) In dieser Woche hat ein Entwickler, bekannt unter dem Namen “Comex”, einen so genannten Jailbreak für Apples iPhone 4 veröffentlicht. Man spricht von Jailbreaking, wenn Nutzer das Betriebssystem ihres iPads, iPhones oder des iPod Touch Geräts modifizieren, um Anwendungen ablaufen zu lassen, ohne über Apples App [...]