Monatsarchiv für September 2010

Twitter Botnet Mehika greift an

Dienstag, den 14. September 2010

Originalartikel von Ranieri Romera (Senior Threat Researcher bei Trend Micro) Social Networking-Sites zu nutzen, um die Kontrolle über Anwendersysteme zu erlangen und sie Botnetzen “einzuverleiben”, ist keine neue Taktik. Unser Research-Team fand kürzlich eine Malware, die ein Twitter-Konto einsetzt, um Befehle an das neue Mehika-Twitter-Botnet zu schicken. Warum wählen Cyberkriminelle diesen Weg? Die Antwort ist [...]

Neue Phishing-Kampagne über Facebook

Freitag, den 10. September 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Derzeit läuft wieder eine neue Phishing-Kampagne über Facebook. Deshalb sollten Nutzer es vermeiden, auf Links, die facebookserver.com enthalten, zu klicken. Besagte Domäne hat nichts mit Facebook zu tun, sondern wurde im Mai über Dollar2Host registriert, wobei alle Details zum Besitzer anonymisiert sind. Klickt ein User [...]

Neue Facebbook-Spamwelle über Cutwail/Pushdo-Botnet

Donnerstag, den 9. September 2010

Originalartikel von Loucif Kharouni (Advanced Threats Researcher bei Trend Micro) Wer sagt, dass das Cutwail/Pushdo-Botnet erledigt sei? Nachdem kürzlich dieses Botnet vom Netz genommen wurde, kehrte kurzfristig Ruhe ein ins Spam-Aufkommen. Doch gestern kam bereits eine neue Welle falscher Facebook-Nachrichten. Etwa 5000 Spam-Mails wurden 30 Minuten lang über einige Cutwail-Zombies versendet. Die Nachrichten informierten die [...]

IE wieder angreifbar

Dienstag, den 7. September 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Tweet vom Microsoft Security Response Team Das Microsoft Security Response Team veröffentlichte am Freitag einen interessanten Tweet, dessen Inhalt zu denken gibt: “Wir wissen von einem öffentlich gewordenen Problem mit Internet Explorer und werden der Sache übers Wochenende weiter nachgehen.“ Das klingt sehr geheimnisvoll, denn [...]

Die TechCrunch Europe wurde gehackt

Dienstag, den 7. September 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Der scharfäugige Nutzer Theharmonyguy hat entdeckt, dass bösartiger Code in die WordPress-Installation auf der TechCrunch Europe eingeschleust wurde. Der Code leitet auf einen Host um, der bösartige PDF-Dateien enthält. Diese nutzen eine Sicherheitslücke aus, die wiederum zu Servern des ZeuS-Botnetzes führt. Der infizierte Server wird [...]