Schlagwort-Archive: Angriffe

Adobes Schutz vor eingebetteten Skripten lückenhaft

Der mit dem Update 9.3.3 im Reader und Acrobat eingeführte Schutz vor Angriffen über die /launch-Aktion ist lückenhaft, wie der Sicherheitsdienstleister BKIS in seinem Blog festgestellt hat. Setzt man in PDF-Dokumente eingebettete Befehle in doppelte Anführungszeichen, so lässt sich der Schutz austricksen und das Programm startet – jedoch erst nach Bestätigung eines Warndialoges.

Weil nach Angaben von Adobe viele Kunden die Funktion für ihre Unternehmenslösungen benötigen, hatte der Hersteller eine Blacklist verbotener Anwendungen (darunter .exe, bat und viele andere) integriert, statt die Option “Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden” komplett zu deaktivieren.

quelle und vollstaendiger Bericht :  heise.de

Share

Trojaner-Angriffe fast nur noch über legitime Webseiten

Trojaner-Angriffe fast nur noch über legitime WebseitenDie PCs von Internet-Anwendern werden offenbar fast nur noch über gehackte Webauftritte seriöser Anbieter angegriffen. Während Anwender früher davon ausgingen, sich Malware nur auf Sex- und halbseidenen Seiten einzufangen, genügt heute beispielsweise bereits der Aufruf seiner Lieblingszeitung, um in die Falle zu gehen.
Quelle: Heise.de / Zum Artikel
[abzocknews.de]

Share

Verfassungsschutzbericht warnt vor Computerspionage

Bundesinnenminister Thomas de Maizière hat in Berlin die Vorabfassung des Verfassungsschutzberichts 2009 (PDF-Datei) vorgestellt. Das 324 Seiten starke Dokument beschäftigt sich vor allem mit verschiedenen Formen des Terrorismus, behandelt aber auch Wirtschaftsspionage und Cyberkriminalität. De Maizière warnte anlässlich der Vorstellung davor, die Angriffe auf Computersysteme deutscher Unternehmen zu unterschätzen.

Attacken auf Kommunikationsnetzwerke und Computersysteme wertet der Verfassungsschutzbericht 2009 als gezielte nachrichtendienstliche Operationen von Staaten, die auf militärische oder wirtschaftliche Informationen aus seien: “Eine zunehmende Bedeutung erlangen internetgebundene Angriffe auf Computersysteme von Wirtschaftsunternehmen und Regierungsstellen.

quelle und vollstaedniger Bericht : heise.de

Share

Einzelne Bande war für zwei Drittel aller Phishing-Angriffe verantwortlich

Die während des zweiten Halbjahres 2009 registrierten Phishing-Angriffe (126.000) gingen nach Angaben der Anti Phishing Working Group (APWG) zu rund zwei Drittel auf das Konto einer einzelnen Phishing-Bande. Nach Meinung der APWG könnte es sich bei der “Avalanche” (engl. Lawine) genannten Gruppe um einen direkten Nachfolger der Gruppe “Rock Phish” handeln.

Rock Phish hatte besonderes in den Jahren 2006 und 2007 von sich reden gemacht, weil deren Mitglieder unter anderem ein spezielles, leicht bedienbares Phishing-Toolkit einsetzten. Das Toolkit unterstützte als Erstes auch Fast-Flux-Netze, bei denen die Domain-Namen zu Phishing-Seiten konstant bleiben, während die IP-Adressen ständig wechseln und auf infizierte (Heim-)PCs mit Phishing-Seiten zeigen. Damit versuchen die Phisher, ihre Spuren zu verwischen und ihre Infrastruktur zuverlässiger zu machen, weil kein Hosting-Provider darin eingreifen kann. Einzig der Registrar kann die benutzte Domain sperren.

quelle : heise.de

Share