Monatsarchiv für Dezember 2010

Rückblick 2010: Hype und Wirklichkeit von Stuxnet

Montag, den 13. Dezember 2010

Originalartikel von Ivan Macalintal (Threat Research Manager bei Trend Micro) Das in der Sicherheitsbranche am heftigsten diskutierte Thema des abgelaufenen Jahres war Stuxnet. Zum Teil ist diese hohe Aufmerksamkeit berechtigterweise der Raffinesse des Angriffs geschuldet, zu einem guten Teil jedoch auch der Spekulation über einen Cyber-Krieg, möglichen Verbindungen zu Israel und dem Iran sowie über [...]

Die schlechten Vorsätze fürs neue Jahr

Freitag, den 10. Dezember 2010

Cyberkriminelle können sich 2011 auf ein sehr profitables Jahr freuen – angesichts des zunehmenden Einsatzes mobiler Geräte und der steigenden Zahl von Betriebssystemen im Unternehmenseinsatz. Verstärkt kommen auch Social-Engineering-Taktiken zum Einsatz: Anwender werden immer mehr personalisierten Attacken ausgesetzt sein, wobei die Angriffe subtiler und die Website-Infektionen „von der Stange“ abnehmen werden. Hauptquelle bleibt das Internet. [...]

Gefälschte Facebook-Toolbar macht die Runde

Donnerstag, den 9. Dezember 2010

Originalartikel von Cristina Buenviaje (Anti-Spam Research Engineer bei Trend Micro) Kürzlich führte Facebook ein paar Änderungen an den Profil-Seiten ein. Diese sollen es Nutzern einfacher machen, „ihre Geschichte“ zu erzählen und etwas über ihre Freunde zu erfahren – so die offizielle Ankündigung. Es ist kein Zufall, dass kurz danach gefälschte E-Mails im Umlauf waren, die [...]

Neue ZeuS-LICAT-Variante aufgetaucht

Freitag, den 3. Dezember 2010

Originalartikel von Joseph Cepe (Threats Analyst bei Trend Micro) Bereits vor fast zwei Monaten hatte Trend Micro eine vollständige Analyse der Datei-Patching  ZeuS-Varianten veröffentlicht (siehe auch Whitepaper File-Patching ZBOT Variants: ZeuS 2.0 Levels Up). Doch nun gibt es ein neues LICAT-Sample, das mit seinem Command-and-Control Server über eine pseudo-zufällige Domäne kommuniziert. Diese Domäne war bei [...]

Wie erkennt man gefälschte Antivirus-Programme

Freitag, den 3. Dezember 2010

Originalartikel von Roland Dela Paz (Threat Response Engineer bei Trend Micro) Gefälschte Antivirus-Tools, auch FAKEAV genannt, sind zu einer erheblichen Gefahr geworden und immer mehr Nutzer fallen dieser profitablen Betrügerei zum Opfer. Zwar arbeiten die Sicherheitsanbieter hart daran, Anwender vor dieser Gefahr zu schützen, doch gehört das Wissen über diesen Betrug ebenso zu einem effektiven [...]