Monatsarchiv für Oktober 2010

Blackhat-Optimierungstechnik in Social Bookmarking Sites

Freitag, den 15. Oktober 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Infizierte Links in Ergebnissen der Suchmaschinen sind mittlerweile nichts Neues mehr. Doch nun haben die Cyberkriminellen auch Bookmarking Sites wie Digg und Reddit als Ziel dieser Art des Angriffs entdeckt. Der britische Nachrichtendienst The Register berichtete über die erfolgreiche Manipulation von Abstimmungen durch einen Blackhat SEO-Experten [...]

Ein neuer Trojaner stiehlt Informationen

Freitag, den 15. Oktober 2010

Originalartikel von Karl Dominguez (Threat Response Engineer bei Trend Micro) Während ZeuS derzeit die ganze Aufmerksamkeit der Branche auf sich zieht, hat sich still und leise eine neue Spyware in der Szene breit gemacht. CARBERP ist eine neue Trojaner-Familie, die wahrscheinlich als Konkurrent zur beherrschenden ZeuS-Schadsoftware entwickelt wurde. TROJ_CARBERP.A nutzt eine raffinierte Technik, um der [...]

Facebook verstärkt die Kontensicherheit

Donnerstag, den 14. Oktober 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Facebook hat in einem Blog-Eintrag eine Reihe neuer Sicherheitsmaßnahmen angekündigt, die die Gefahr des Hijackings von Nutzerkonten in diesem größten sozialen Netzwerk verringern sollen. Quelle: Arenamonatus Flickr photostream Die wichtigste Neuerung ist die Einführung von Einmal-Kennwörtern, die bei Bedarf von Facebook angefordert werden können. Will [...]

Suche nach JavaSkript Unpacker führt zu FAKEAV

Mittwoch, den 13. Oktober 2010

Originalartikel von Roland Dela Paz (Threat Response Engineer bei Trend Micro) Beim Entpacken eines in einer bösartigen PDF-Datei versteckten JavaSkripts erhielten die Security Researcher von Trend Micro folgende Google-Suchergebnisse für “JavaScript Unpacker”: Eine der in den Ergebnissen aufgeführte JavaScript Unpacker Sites war infiziert, und wahrscheinlich als Teil einer Blackhat SEO-Kampagne (Search Engine Optimization) landete man [...]

ZeuS legt mit LICAT nochmal nach

Montag, den 11. Oktober 2010

Originalartikel von Jessa De La Torre (Threat Response Engineer bei Trend Micro) Die Analyse des Datei-Infectors PE_LICAT.A (siehe den Blog-Eintrag Datei-Infector nutzt von DOWNAD/Conficker bekannte Technik hat neue Erkenntnisse zu der Bedrohung zu Tage gefördert. Die Experten von Trend Micro haben eine Kopie des Haupt-Infectors als PE_LICAT.A-O identifizieren können. Ein Haupt-Infector ist einer, der den [...]