Bösartige E-Mail-Kampagne wird selbst zum Köder

Dienstag, den 27. März 2012

Originalartikel von Ivan Macalintal, Threat Research Manager Kriminelle nutzen derzeit die Nachrichten über eine bösartige E-Mail-Kampagne, die als Köder die politischen Ereignisse in Tibet einsetzt, in einem separaten Angriff, um Systeme mit Malware zu infizieren. Bislang haben die Sicherheitsforscher zwei solcher Kampagnen ausgemacht: Die eine weist laut Berichten einen gefälschten Absender auf. In den Nachrichten, [...]

ZeuS/SpyEye: Anfang vom Ende?

Montag, den 26. März 2012

Originalartikel von Rik Ferguson, Director Security Research & Communication EMEA Quelle: bixentro’s Flickr photostream Microsoft hat gemeinsam mit Information Sharing and Analysis Center (FS-ISAC, eine Handelsgruppe, die 4.400 Finanzinstitute vertritt) und der Electronic Payments Association eine Klageschrift gegen die Kriminellen hinter ZeuS, SpyEye und den Ice IX Botnetzen eingereicht. Die Codebasis dieser drei Botnetze hat [...]

Microsofts Patch Tuesday stopft eine kritische RDP-Sicherheitslücke

Freitag, den 16. März 2012

Originalartikel von Danielle Veluz, Technical Communications Der aktuelle Microsoft Patch Tuesday umfasst mit lediglich sechs Microsoft-Bulletins eine eher geringe Anzahl Patches. Doch einer hat es in sich: Microsoft warnt Administratoren in dem Bulletin MS12-020, „Remote Desktop kann die entfernte Ausführung von Code erlauben“. Anwender sollten diesen als „kritisch“ eingestuften Patch im hoher Priorität aufspielen. Die [...]

Betrügerische Google Play Site führt zu bösartigen Apps

Freitag, den 16. März 2012

Originalartikel von Karla Agregado, Fraud Analyst Der Android Market ist kürzlich in Google Play umbenannt worden, und schon nutzen die Cyberkriminellen diesen neuen Namen für ihre Zwecke aus. Die Sicherheitsforscher haben eine nachgemachte russische Google Play-Site (http://{BLOCKED}ay-google.ru) entdeckt, die bösartige Apps enthält, und damit wirbt, dass die früher als Android Market bekannte Site nun zusätzlich [...]

Microsoft-Patches und Trend Micro Updates verfügbar

Mittwoch, den 15. Februar 2012

Originalartikel von Danielle Veluz, Technical Communications Microsoft stopft am heutigen Patch Tuesday 23 Sicherheitslücken, wobei vier der neun Bulletins als kritisch eingestuft sind. Die Korrekturen beziehen sich auf kritische Fehler im Internet Explorer, infolge derer nach dem Besuch einer infizierten Website bösartiger Code ins System eines Nutzers gelangen kann. Andere Patches schließen Lücken im Windows [...]