Malware



Starke Angriffswelle durch Malware – Exploits auf starken Internetportalen Eine sehr gefahrvolle und im Moment laufende Angriffswelle durch Malware die ihren Ursprung bereits am Samstag hatte, und stetig zugenommen hat, nutzt Anzeigen / Werbung auf sehr bekannten deutschsprachigen Webseiten aus. Davon sind Seiten wie z.B. EBAY, T-Online (Portal), Teile von Seiten des Unternehmens Arcor (Vodafone) und Nachrichten-Dienste… und so weiter. Weitere Informationen sind über Malwarebytes bzw. G-Data zu erfahren. Achtung: Beim Klick auf die Anzeige (Malvertising-Kampagne) wird versucht die  Exploit-Kit´s  „Angler“ und „Neutrino“ auf den heimischen Computer und / oder auf dem Server des Hoster / Provider zu installieren. Wobei der „Neutrino“ wesentlich kritischer zu sehen ist. Durch veraltete Softwarestände der „Shopsoftware Magento“  sind Deutschland´s Online Shop´s sehr stark davon betroffen. Diese Shop-Software läuft meist auf großen Online Shops. Exploits sind für Cyberkriminelle eine einfache Methode, um Computer mit Schadcode mit Hilfe durch Software-Sicherheitslücken bzw. veraltete Softwarestände zu infizieren. Diese Schadsoftware wird über manipulierte Internetseiten weltweit verbreitet. Besonders beliebt sind dabei die Produkte Adobe Flash als auch Java. Also bitte alles aktuell halten. Danke 🙂 Aktualiesiert auch die Software für Contentmanagementsoftware für den Internetaufftritt sei es Joomla oder WP. Super 🙂  

Malware – Exploits-Verteilung über große Webseiten + Shops


Datenklau: 1,2 Milliarden geklaute Profil Daten Sicherheitsfirma lässt Opfer im Dunkeln tappen Russische Hacker haben Online-Profile gleich milliardenfach abgegriffen. Informationen nur gegen Bares! Die Security-Firma, die das Leck publik machte, will Nutzer nun für die Gewissheit, ob ihre Daten kompromittiert sind, zur Kasse bitten. Danke das ist mal ein Geschäftsmodell! Der wohl bisher größten Identitätsdiebstahls im Internet hat eingeschlagen wie eine Bombe. laut Hold Security aus Milwaukee sollen 1,2 Milliarden Profildaten durch russische Hacker erbeutet worden sein. Wer Gewissheit will, muss zahlen Breach Notification Service nennt Hold dieses Angebot. Kunden sollen in Zukunft gewarnt werden, falls ihre Daten in einem von der Sicherheitsfirma aufgedeckten Datenklau auftauchen. Aber natürlich warb Hold auch damit, dass potentielle Opfer aus dem gerade aufgedeckten Riesenleck ebenfalls gewarnt werden würden. Und das hatte die Firma zuvor möglichst bedrohlich erscheinen lassen: Sowohl die größten amerikanischen Unternehmen des Fortune 500 als auch „jede andere Webseite, welche die Hacker in die Finger bekommen konnten“ sei bedroht. Und die meisten davon hätten immer noch offene Sicherheitslücken. Nachdem ein Journalist des Wall Street Journal über Twitter Fragen zu dem Dienst gestellt hatte, verschwand die Beschreibung des Produktes von der Hold-Security-Seite. Angesichts der Versuche von Hold Security, mit dem Riesenleck Geld zu machen, muss […]

Datenklau – BSI arbeitet „mit Hochdruck“ an Aufklärung



Betrugsmail Wenn sie diesen Inhalt – Text in Ihrem E-Mail Postfach haben, das ist Spam. Ja nicht den Ausführungen folgen. PayPal würde eine solche Nachricht nicht versenden! Die meisten Mails die an einen persönlich gerichtet sind, werden mit keinerr offiziellen Anrede und schlechtem Deutsch ( zum Glück ) an einen gesendet. Das gleiche erlebt man zur Zeit mit DHL (POST) und auch leider mit Amazon. Also immer Vorsicht mit solchen Email Aktionen. Am besten grundsätzlich über Suchfunktion des Browsers die Seiten suchen lassen und immer in der URL Leiste schauen was da steht. Das gilt insbesondere bei Online Banking! Das ist der Auszug aus der Betrügeremail: Begrenzte Kontozugriff Details – PayPal Wir haben kürzlich Ihr Konto überprüft, und wir brauchen mehr Informationen, damit wir versorgen Sie mit sicheren Service. Bis wir diese Informationen sammeln können, wird Ihr Zugriff auf vertrauliche Konto-Funktionen beschränkt werden. Wir möchten Ihren Zugang so schnell wie möglich wieder herzustellen, und wir uns für die Unannehmlichkeiten entschuldigen.Melden Sie sich bei PayPal und Sie werden mit Schritten auf Ihr Konto zugreifen Wiederherstellung bereitgestellt werden.Wir schätzen Ihr Verständnis, da wir zur Rechenschaft Sicherheit zu gewährleisten arbeiten.Klicken Sie hier um Einloggen und Restore-Zugriff auf Ihr Konto Dies ist eine Erinnerung auf Ihr […]

Betrugsemail – Achtung – Email mit Paypal Aufforderung für Account ...