Monatsarchiv für November 2010

Schließen sich ZeuS und SpyEye zusammen?

Freitag, den 26. November 2010

Originalartikel von Kevin Stevens (Senior Threat Researcher bei Trend Micro) Ende Oktober hieß es, die Rivalität zwischen den ZeuS- und SpyEye-Schadcode-Familien endete mit einem Zusammenschluss der beiden. Die ZeuS-Autoren Slavik und Monstr seien untergetaucht und hätten den Quellcode ihres Toolkits dem SpyEye-Autor Gribodemon oder Hardeman übergeben. Nach diesen Nachrichten gab es verschiedene Spekulationen über die [...]

Offen wie ein Buch: 84 Prozent der Angriffe auf Online-Banking-Kunden sind erfolgreich

Freitag, den 26. November 2010

Von Martin Rösler, Director Threat Research bei Trend Micro Die Gefahren für Online-Banking-Kunden werden dringlicher und die Kriminellen, die mit Hilfe von bösartiger Software Informationen und Geld stehlen, immer erfolgreicher. Der Sicherheitsspezialist Trend Micro hat nun einen Fall untersucht, bei dem 84 Prozent der Angriffe erfolgreich waren. Völlig zu Recht bezeichnet das Bundeskriminalamt diese Art [...]

Zero-Day-Lücke umgeht Windows UAC

Donnerstag, den 25. November 2010

Originalartikel von Paul Ferguson (Senior Threat Researcher bei Trend Micro) Kürzlich wurde eine neue Zero-Day-Sicherheitslücke auf einer chinesischen Webseite veröffentlicht. Marco Giuliani entdeckte diese Nachricht und zeigt auf seinem Prevx-Blog, dass eine angreifbare Anwendungsprogrammierschnittstelle in Windows manipuliert werden kann, sodass ihr Input einen Overflow im Kernel verursacht, der wiederum den Ablauf von Zufallscode im Kernel-Modus [...]

Die “koreanischen Angriffe” führen zu FAKEAV

Mittwoch, den 24. November 2010

Originalartikel von Jonathan Leopando (Technical Communications bei Trend Micro) Weltweit berichten die Nachrichtendienste über den Angriff Nordkoreas auf Südkorea, und wie nicht anders zu erwarten nutzen auch die Cyberkriminellen diese schlimmen Ereignisse für ihre Zwecke, um gefälschte Antivirus-Tools zu verbreiten. Innerhalb von wenigen Stunden nach den ersten Zwischenfällen waren bereits bestimmte, Korea betreffende Suchbegriffe infiziert. [...]

Angriffe mit hybrider Malware im Kommen?

Montag, den 22. November 2010

Originalartikel von Roland Dela Paz (Threat Response Engineer bei Trend Micro) Die Sicherheitsforscher bei Trend Micro finden immer häufiger hybride Schadsoftware-Dateien. Dabei handelt es sich um konventionelle Malware-Dateien, wie Würmer oder Trojaner, die sich selbst infiziert haben. Als Folge weisen sie beide Verhaltensweisen auf – sowohl die von Trojanern/Würmern als auch die von Dateiinfektoren. Ein [...]