ZeuS/SpyEye: Anfang vom Ende?

Montag, den 26. März 2012

Originalartikel von Rik Ferguson, Director Security Research & Communication EMEA Quelle: bixentro’s Flickr photostream Microsoft hat gemeinsam mit Information Sharing and Analysis Center (FS-ISAC, eine Handelsgruppe, die 4.400 Finanzinstitute vertritt) und der Electronic Payments Association eine Klageschrift gegen die Kriminellen hinter ZeuS, SpyEye und den Ice IX Botnetzen eingereicht. Die Codebasis dieser drei Botnetze hat [...]

Microsofts Patch Tuesday stopft eine kritische RDP-Sicherheitslücke

Freitag, den 16. März 2012

Originalartikel von Danielle Veluz, Technical Communications Der aktuelle Microsoft Patch Tuesday umfasst mit lediglich sechs Microsoft-Bulletins eine eher geringe Anzahl Patches. Doch einer hat es in sich: Microsoft warnt Administratoren in dem Bulletin MS12-020, „Remote Desktop kann die entfernte Ausführung von Code erlauben“. Anwender sollten diesen als „kritisch“ eingestuften Patch im hoher Priorität aufspielen. Die [...]

“Linsanity” führt zu gerichteten Malware Attacken

Mittwoch, den 7. März 2012

Cyberkriminielle stürzen sich bewusst auf Medienereignisse um Ihre Schadsoftware zu verbreiten – so wie letztens beim Tod von Whitney Housten. Seit neustem nutzen Sie die Popularität von Jeremy Linn aus. Als Köder dient diesmal ein Dokument mit Informationen über seinen Werdegang.

Hacktivist-Verhaftungen sind gut, doch schützen sie die Unternehmensnetzwerke nicht

Mittwoch, den 7. März 2012

Originalartikel von Paul Ferguson, Senior Threat Researcher Die Verhaftungen im Lulzsec-Umfeld haben im Internet großen Wirbel ausgelöst. Natürlich ist es großartig zu sehen, dass diejenigen, die das Gesetz brechen, zur Rechenschaft gezogen werden, doch hinter dem Phänomen der zunehmenden Hacktivist-Angriffe stecken tiefer liegende Probleme. Diese Verhaftungen ändern nichts an der Ziellinie der Hacktivist-Angriffe – sie [...]

Kostenlose iPads 3 als Phishing-Köder

Dienstag, den 6. März 2012

Originalartikel von Christopher Talampas, Fraud Analyst Betrüger nutzen die die Gunst der Stunde und legen das bevorstehende Release des iPad 3 als Köder aus. Einen Tag vor der Vorstellung des iPad 3 entdeckten die Sicherheitsforscher in Facebook ein paar Einträge, die „glücklichen“ Nutzern ein geschenktes iPad 3 verheißen. In diesem Fall beruht der Betrug nicht [...]