Archiv der Kategorie 'Website-Gefährdung'

One-Click Zahlungsbetrug sucht sich Android-Opfer

Freitag, den 13. Januar 2012

Originalartikel von Noriaki Hayashi, Senior Threat Researcher Betrüger zielten bislang mit ihrem Schema des so genannten One-Click Billing auf Smartphone-Nutzer. Jetzt gibt es ein ähnliches Betrugsmuster, dass speziell auf Android-Nutzer ausgerichtet ist. Bei einem One-Click Billing-Betrug versuchen die Kriminellen, ihre Opfer dazu zu verleiten, sich für einen bestimmten Dienst anzumelden und dafür zu zahlen, indem [...]

Kein A für ein O: Tippfehler bei URLs können fatal sein

Montag, den 19. Dezember 2011

Originalartikel Rik Ferguson, Director Security Research & Communication EMEA Hektik und müde Augen bei den letzten Online-Weihnachtseinkäufen können Shoppern zum Verhängnis werden. Kriminelle warten nämlich nur darauf, dass Käufer Tippfehler bei den Adressen machen, und haben bereits Tausende falsch geschriebene Versionen von beliebten Online-Shop-Adressen, wie John Lewis, Debenhams und andere, registrieren lassen. Quelle: Joe Shlabotnik’s [...]

HTML5 – Gefahren und kein Ende

Donnerstag, den 1. Dezember 2011

Originalartikel von Robert McArdle, Senior Threat Researcher Nachdem die schlimmsten Gefahren bereits beschrieben wurden, folgen nun weitere fünf Szenarien, die mithilfe der neuen Funktionalität von HTML5 denkbar sind. Clickjacking einfach gemacht: Clickjacking an sich ist keine neue Angriffsmethode. Ihr Ziel ist, effizient Mausclicks zu stehlen und sie an eine andere, vom Angreifer angegebene Seite umzuleiten. [...]

Firefox 8 bringt bemerkenswerte Sicherheitsverbesserungen

Dienstag, den 22. November 2011

Originalartikel auf Simply Security Letzte Woche kündigte Mozilla die neue Version 8 des Firefox-Browsers an mit einem der bislang bedeutendsten Sicherheits-Updates. Auf der anderen Seite jedoch könnte die neue Twitter-Einbindung in den Browser neue Gefahren für die Nutzer bringen. In den vergangenen Monaten hatte Mozilla eine neue Update-Strategie für den Browser eingeführt: Statt Jahr für [...]

Eine weitere ZeuS-Variante schlägt zu

Montag, den 17. Oktober 2011

Originalartikel von Jasper Manuel, Threat Response Engineer Trend Micro ist in den letzten Monaten schon des Öfteren auf Malware gestoßen, wie etwa Ice IX und ZeuS 2.3.2.0, die aus dem im Frühjahr öffentlich gewordenen ZeuS-Code hervorgegangen ist. Nun gibt es seit Ende September eine neue Variante, die anscheinend auch auf dem ZeuS-Code beruht. Obwohl es [...]