Monatsarchiv für Oktober 2010

Outsourcing der Malware-Verteilung

Freitag, den 29. Oktober 2010

Originalartikel von Ranieri Romera (Senior Threat Researcher bei Trend Micro) Im Zuge einer kürzlich durchgeführten Analyse eines Malware-Musters fanden die Threat Researcher von Trend Micro auch den Online-Spitznamen des Autors heraus. Damit konnten sie den Ort ausfindig machen, woher er seine Schadsoftware anpries und anderen einen freien Zugang zum Sourcecode gewährte. Der Text auf dieser [...]

Zero-Day-Lücke in Firefox führt zur Infizierung der Friedensnobelpreis-Site

Mittwoch, den 27. Oktober 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Die offizielle Website des Friedensnobelpreises ist infiziert worden. Das ist an sich schon schlimm genug, doch kommt hinzu, dass die Kriminellen für ihren Angriff eine Zero-Day-Schwachstelle im Mozilla Firefox-Browser ausgenützt haben. Mozilla bestätigte auf dem eigenen Blog die Sicherheitslücke  und versprach einen Patch dafür, sobald dieser [...]

Die bösartigen Absichten hinter dem „Here you have“-Mail-Wurm

Freitag, den 22. Oktober 2010

Originalartikel von Edgardo Diaz, Jr. (Threats Analyst bei Trend Micro) Im September hatte eine “Here You Have”-Spam-Welle die Mail-Inboxen der Nutzer überschwemmt. Auch wenn damals der Fokus der Kriminellen auf Spam lag, ist es wichtig, die Fähigkeiten der Hauptkomponente der Malware hinter der Spam-Kampagne, nämlich WORM_MEYLME.B, zu verstehen Die Binärdatei des Wurms enthält Login-Informationen für [...]

FAKEAV nutzt verstärkt Java-Sicherheitslücken und verfeinerte gefälschte Alerts

Donnerstag, den 21. Oktober 2010

Originalartikel von Norman Ingal (Threat Response Engineer bei Trend Micro) In letzter Zeit sind Angriffe auf Java-Sicherheitslücken wieder stärker in den Mittelpunkt der Aufmerksamkeit gerückt. Letzte Woche beschrieb der Sicherheits-Blogger Brian Krebs, wie Exploit-Pakete Java nutzen. Auch zitierte er Microsoft, die vor einer „noch nie da gewesenen Welle“ der Java-Exploits gewarnt hatten. Die Security Researcher [...]

Threat Researcher zerren ZeuS-LICAT ans Licht

Montag, den 18. Oktober 2010

Originalartikel von Joseph Cepe (Threats Analyst bei Trend Micro) Im Zuge der Analyse des neuen ZeuS-„Upgrades“, als LICAT bekannt, treten immer weitere Einzelheiten dazu ans Licht. Der Hauptunterschied zwischen LICAT und ZeuS besteht darin, dass das Upgrade seine Server über Domänen kontaktieren kann, die der Schädling aus dem aktuellen Datum generiert (siehe auch Blog-Eintrag Datei-Infector [...]