Monatsarchiv für Dezember 2010

Darstellung der Autostart-Technik von TDSS

Dienstag, den 21. Dezember 2010

Originalartikel von Ding Plazo (Threats Analyst bei Trend Micro) Die TDSS-Schädlingsfamilie bleibt eine ernste Gefahr für die Nutzer, vor allem wegen ihrer mächtigen Möglichkeiten der Verschleierung, dank derer die Malware ihre Hauptkomponenten vor den Sicherheitsanwendungen verstecken kann: Es gibt TDSS-Varianten, die sehr “ertragsreiche” Sicherheitslücken für ihre Verbreitung nutzen. Exemplare einer neuen Variante WORM_TDSS.TX nutzt die [...]

Gefahr für Gottes Sohn durch soziale Netzwerke

Montag, den 20. Dezember 2010

Originalartikel von Rik Ferguson (Senior Security Advisor bei Trend Micro) Die mit einem Augenzwinkern nachgestellte Weihnachtsgeschichte in dem Video “The Digital Story of Nativity (or Christmas 2.0)” lässt unwillkürlich die Frage aufkommen, ob Weihnachten in unserer heutigen digitalen Welt der sozialen Netzwerke zustande gekommen wäre. Plötzlich sehen die drei Weisen gar nicht mehr so weise [...]

Rückblick 2010: Neue und effizientere Wege für den Informationsdiebstahl

Freitag, den 17. Dezember 2010

Originalartikel von Kevin Stevens und Loucif Kharouni (Senior Threat Researchers bei Trend Micro) Drei Hauptentwicklungen hat es 2010 bei den “Informationsdieben” gegeben. Die ZeuS/ZBOT-Familie der Software für den Informationsdiebstahl veröffentlichte im ersten Halbjahr eine neue Version. ZeuS 2.0 umfasste wichtige Änderungen an der bereits sehr erfolgreichen Malware-Familie, wenngleich diese für den tatsächlichen Informationsdiebstahl nur geringfügig [...]

Eine RTF-Datei nutzt eine Schwachstelle in Microsoft Office

Mittwoch, den 15. Dezember 2010

Originalartikel von Karl Dominguez (Threat Response Engineer bei Trend Micro) Kürzlich ist eine Stack-basierte Buffer Overflow Schwachstelle in Microsoft Office missbraucht worden. Nun hat Trend Micro die RTF-Datei des Exploits als TROJ_ARTIEF.SM identifiziert. Die bösartigen Dateien umfassen Shell-code, der darauf ausgerichtet ist, den Stack zum Überlaufen zu bringen und einen Crash von Microsoft Word zu [...]

Spam nutzt die Popularität von WikiLeaks aus

Dienstag, den 14. Dezember 2010

Originalartikel von Ardin Maglalang (Anti-Spam Research Engineer bei Trend Micro) Die Veröffentlichung von verschiedenen vertraulichen US-Dokumenten durch WikiLeaks hat weltweit für großen Wirbel gesorgt. Das Thema hat die öffentliche Aufmerksamkeit und sowohl die der Sicherheitsindustrie als auch die der Cyberkriminellen gleichermaßen erregt. Und wie immer nutzen die Kriminellen diese Gelegenheit für ihre Angriffe aus. Trend [...]