Archiv der Kategorie 'Phishing'

FAKEAV behauptet sich hartnäckig

Montag, den 30. August 2010

Originalartikel von Roland Dela Paz (Threat Response Engineer bei Trend Micro) FAKEAV-Malware wird mittlerweile wie als ganz normales Geschäft betrieben, und das trotz der hohen Aufmerksamkeit von Seiten der Medien. Trend Micro-Sicherheitsforscher haben drei wichtige Aspekte – nämlich Social Engineering-Techniken, FAKEAV-Techniken und das Geschäft mit der Malware — untersucht, um herauszufinden, warum diese berüchtigte Malware [...]

Schutz für Heimanwender-Router vor möglichen DNS-Rebinding-Angriffen

Mittwoch, den 4. August 2010

Originalartikel von Ben April (Advanced Threats Researcher bei Trend Micro) Auf der Blackhat- und DEFCON-Konferenz letzte Woche führte der unabhängige Sicherheitsforscher Craig Heffner einen neuen Angriff gegen Heimanwender-Router vor. Die Attacke kombiniert DNS-Rebinding sowie Cross Site Request Forgery (CSRF) und nutzt JavaScript, um die Browser der Nutzer dazu zu bringen, einen Kommunikationskanal zwischen dem Angreifer [...]

Phishing mit Signaturen effizient bekämpfen

Montag, den 26. Juli 2010

Originalartikel von Douglas Otis (Advanced Threats Researcher bei Trend Micro) Kennen Sie das Computerspiel Whack-a-mole? Ziel ist es, Maulwürfe, die aus Löchern hervorkommen, mittels eines Holzhammers oder Tasten wieder in die Löcher zu hauen. Man stelle sich nun eine Variante des Spiels vor, in der der Maulwurf in der Zeit, in der der „Hammer“ sich [...]