Monatsarchiv für September 2010

ZeuS umgeht auch Zweifaktor-Authentifizierung

Donnerstag, den 30. September 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Das Sicherheitsteam von Trend Micro hat herausgefunden, dass bestimmte ZeuS/ZBOT-Varianten mittlerweile in der Lage sind, Bankkonten zu knacken, auch wenn diese über Zweifaktor-Authentifizierungssystemen geschützt sind. Diese ZeuS-Abkömmlinge nutzen eine spezielle mobile Malware, um Systeme zu überlisten, die sich auf Textnachrichten verlassen, die über Handys mit dem [...]

ZeuS- und Azvhan-Bots bei der Arbeit

Dienstag, den 28. September 2010

Originalartikel von Roland Dela Paz (Threat Response Engineer bei Trend Micro) und Patrick Estavillo (Threats Analyst bei Trend Micro) Der kommerzielle Betrieb von Botnetzen stellt mittlerweile eine der größten Sicherheitsbedrohungen dar, weil sie häufig immensen wirtschaftlichen Schaden anrichten. Die berüchtigte ZeuS-Crimeware etwa ist vor allem darauf ausgerichtet, die Zugangsdaten für Online-Banking von Nutzern zu stehlen. [...]

Das Einfügen von Scripts in Tweets ermöglicht Angriffe

Mittwoch, den 22. September 2010

Originalartikel von Robert McArdle (Senior Threat Researcher bei Trend Micro) Twitter kämpft derzeit mit einigen Problemen bezüglich Cross Site Scripting (XSS) und dem Missbrauch der Funktion OnMouseOver sowie MouseOver in der Skriptsprache JavaScript. Es gibt eine Lücke in Twitter, die das Einfügen von JavaScript-Code in einen Tweet ermöglicht. Dies funktioniert folgendermaßen: Setzt ein Nutzer eine [...]