Archiv der Kategorie: Malware

Machine Learning-Systeme mit Adversarial Samples aufrüsten

Originalartikel von Weimin Wu, Threat Analyst

Die Geschichte der Anti-Malware-Lösungen zeigt, dass für jede neue Erkennungstechnik Angreifer eine neue Vermeidungsmethode bereitstellen. Als signaturbasierte Erkennung entwickelt wurde, nutzten die Cyberkriminellen Packer, Kompressoren, Metamorphismus, Polymorphismus und Verschleierung, um nicht entdeckt zu werden. Mittlerweile haben sie API-Hooking und Code Injection im Arsenal, um Verhaltenserkennung zu umgehen. Als Sicherheitslösungen anfingen, Machine Learning (ML) einzusetzen, war zu erwarten, dass Cyberkriminelle neue Tricks dagegen entwickeln werden. Um den Bösen voraus zu sein, lässt sich ein ML-System über die Generierung von Adversarial Samples gegen die Vermeidungstaktiken aufrüsten.
Weiterlesen

Der Security-RückKlick 2018 KW 32

von Trend Micro

 

 

 

 

 

 

Quelle: CartoonStock

Die News der Woche beschäftigen sich viel mit Schwachstellen, sei es konkret in Linux, sei es die Anfälligkeit verschiedener Branchen oder auch Patches für Android.
Weiterlesen

Untergrund-Angebote von Malware für Bitcoin-Geldautomaten

Originalbeitrag von Fernando Mercês, Senior Threat Researcher

Zu den Neuerungen in der Finanzbranche gehören technische Fähigkeiten der Geldautomaten, aber auch die steigende Beliebtheit der Kryptowährungen. Dies hat zum Entstehen von Bitcoin-Geldautomaten geführt. Sie sehen genauso aus wie die herkömmlichen Automaten, doch gibt es einen wesentlichen Unterschied: Bitcoin-Automaten sind nicht mit einem Bankkonto verbunden, sondern mit einem Kryptowährungs-Marktplatz. Das ist eine Plattform zum Kaufen und Verkaufen von Kryptowährungen wie Bitcoin. Die gekauften Bitcoins gehen in die digitale Wallet des Kunden. Damit ist ein Bitcoin-Automat eigentlich mehr ein Kiosk oder Terminal für die Verbindung eines Nutzers mit Marktplätzen.
Weiterlesen

Phishing: Nicht mit uns! (Teil 2)

Originalartikel von Brook Stein, Product Management Director


Den neuesten Zahlen des FBIs zufolge war Phishing mit den verschiedenen Varianten 2017 die dritthäufigste Cyberkriminalitätsart und verursachte fast 30 Mio. $ Verlust. Wie bereits im ersten Teil dargestellt sind die Kriminellen hinter persönlichen Informationen her, um damit zu ihrem finanziellen Vorteil Bankkonten zu kapern, Ransomware zu verteilen und anderes mehr. Wie kann eine Verteidigung dagegen aussehen?
Weiterlesen

IoT-Sicherheit eine riskante „Nebensache“

von Trend Micro

IoT-Sicherheit eröffnet eine neue Front im Kampf der Unternehmen gegen Cyber-Bedrohungen. Immer mehr smarte Endpoints werden in Unternehmensnetzwerke eingebunden, und das führt zu einem Anstieg von möglichem Datendiebstahl in großem Stil, von Service-Ausfällen, Sabotage und anderen Vorfällen. Dennoch sehen nur 53 % der IT- und Sicherheitsentscheider IoT als Security-Risiko – das zeigt eine neue Trend Micro-Studie. Diese falsche Einschätzung könnte Organisationen längerfristig sehr teuer zu stehen kommen. Unternehmen müssen jetzt anfangen, die Möglichkeiten zu planen, mit denen sie neuen Risiken durch IoT-Technologien begegnen wollen.
Weiterlesen