LuckyCat Redux: Einsichten in eine APT-Kampagne

Freitag, den 30. März 2012

Originalartikel von Nart Villeneuve, Senior Threat Researcher Vor einem Monat haben die Experten bei Symantec die LuckyCat-Kampagne zum ersten Mal dokumentiert. Seither konnten die Sicherheitsforscher von Trend Micro durch ihre Nachforschungen ihr Wissen nicht nur zu diesem speziellen Angriff, sondern auch zum Ablauf von gezielten Attacken bedeutend verbessern. Die Experten konnten die folgenden Erkenntnisse daraus [...]

Bösartige E-Mail-Kampagne wird selbst zum Köder

Dienstag, den 27. März 2012

Originalartikel von Ivan Macalintal, Threat Research Manager Kriminelle nutzen derzeit die Nachrichten über eine bösartige E-Mail-Kampagne, die als Köder die politischen Ereignisse in Tibet einsetzt, in einem separaten Angriff, um Systeme mit Malware zu infizieren. Bislang haben die Sicherheitsforscher zwei solcher Kampagnen ausgemacht: Die eine weist laut Berichten einen gefälschten Absender auf. In den Nachrichten, [...]

ZeuS/SpyEye: Anfang vom Ende?

Montag, den 26. März 2012

Originalartikel von Rik Ferguson, Director Security Research & Communication EMEA Quelle: bixentro’s Flickr photostream Microsoft hat gemeinsam mit Information Sharing and Analysis Center (FS-ISAC, eine Handelsgruppe, die 4.400 Finanzinstitute vertritt) und der Electronic Payments Association eine Klageschrift gegen die Kriminellen hinter ZeuS, SpyEye und den Ice IX Botnetzen eingereicht. Die Codebasis dieser drei Botnetze hat [...]

Kompromittierte WordPress-Sites führen zu Blackhole Exploit Kit

Donnerstag, den 22. März 2012

Originalartikel von Karla Agregado, Fraud Analyst Trend Micros Sicherheitsforscher sind über verschiedene Berichte auf zahlreiche kompromittierte WordPress-Sites gestoßen, die zu einer CRIDEX-Infektion führen. Die Cyberkriminellen ködern ihre potenziellen Opfer über Spam-Nachrichten, die angeblich von legitimen Absendern wie Better Business Bureau und LinkedIn kommen. Mit Social Engineering-Taktiken versuchen sie, die Empfänger dazu zu verleiten, auf einen [...]

Betrügerische Google Play Site führt zu bösartigen Apps

Freitag, den 16. März 2012

Originalartikel von Karla Agregado, Fraud Analyst Der Android Market ist kürzlich in Google Play umbenannt worden, und schon nutzen die Cyberkriminellen diesen neuen Namen für ihre Zwecke aus. Die Sicherheitsforscher haben eine nachgemachte russische Google Play-Site (http://{BLOCKED}ay-google.ru) entdeckt, die bösartige Apps enthält, und damit wirbt, dass die früher als Android Market bekannte Site nun zusätzlich [...]