Schlagwort-Archive: Datendiebstahl

HTML-Anhänge und Phishing in BEC-Angriffen

Originalbeitrag von Lord Alfred Remorin, Senior Threat Researcher

Traditionell setzten Business E-Mail Compromise (BEC)-Angriffe Keylogger ein, um gespeicherte Kontoinformationen von den anvisierten Maschinen zu stehlen. Doch ein Executable im Anhang lässt viele Nutzer davor zurückschrecken, es anzuklicken, weil es mit hoher Wahrscheinlichkeit bösartig ist. Infolgedessen sind Angreifer dazu übergegangen, statt Executables im Anhang HTML-Seiten mitzuschicken.
Weiterlesen

Mobile Ransomware droht Nutzerinformationen zu veröffentlichen

Originalbeitrag von Ford Qin

Während mobile Ransomware wie beispielsweise der kürzlich aufgetauchte SLocker Dateien auf dem Gerät des Opfers verschlüsseln, setzt eine neue digitale Erpressersoftware namens LeakerLocker auf die schlimmsten Ängste der Nutzer – sie droht, persönliche Daten an einen Remote-Server zu schicken und die Inhalte jedem aus den Kontaktlisten zugänglich zu machen.
Weiterlesen

Der Security-RückKlick KW 30

von Trend Micro

 

 

 

 

 

 

 

 

 

Quelle: CartoonStock

Das Hin und Her von Angriff und Verteidigung bestimmte die Woche: Angriffe führen zu 55 Mrd. € Schaden in Deutschland, Datendiebstahl bei UniCredit, Microsoft schlägt zurück gegen Fancy Bear, Adobe plant Aus für Flash …
Weiterlesen

Der Security-RückKlick KW 29

von Trend Micro

 

 

 

 

 

 

 

Quelle: CartoonStock

SMS-Proxy zum Abhören, neuer Angriffsvektor Gnome Image Parser waren in den News. Täter bei Dateneinbrüchen sind in 20% der Fälle Ex-Mitarbeiter, und die Liste der häufigsten Betreffs in Phishing-Mails führt die Sicherheitswarnung an.
Weiterlesen

Neue Bedrohung nutzt SambaCry — Linux-Nutzer sollten updaten

Originalartikel von Mohamad Mokbel, Tim Yeh, Brian Cayanan

Eine sieben Jahre alte Sicherheitslücke in Samba, der quelloffenen Implementierung des SMB-Protokolls, ist im Mai geschlossen worden, wird aber weiter ausgenutzt. Einem Security Advisory zufolge erlaubt die Lücke einem Angreifer, eine Shared-Bibliothek auf eine beschreibbare Freigabe hochzuladen, sodass der Server sie lädt und ausführt. Bei Erfolg könnte der Akteur eine Befehls-Shell auf einem angreifbaren Gerät öffnen und dies unter seine Kontrolle bringen. Betroffen sind alle Versionen von Samba seit 3.5.0.
Weiterlesen