Schlagwort-Archive: Quelle

Forscher finden perfektes Mittel gegen Botnetz-Spam

Wissenschaftler aus den USA haben eine Methode entwickelt, die Spam-E-Mails faktisch perfekt erkennen und ausfiltern kann. Sie nutzen dabei genau jene Tricks, die von Spammern zur Umgehung von Filtersystemen eingesetzt werden.

Der Großteil, der unerwünschten Werbung, wird heute nicht mehr von einzelnen Servern, sondern von Botnetzen verschickt. Die Software verfügt dabei über Templates, die immer wieder kleine Änderungen an den E-Mails vornehmen. So soll verhindert werden, dass ein Spam-Filter diese durch einen Abgleich mit einer Datenbank genau erkennen kann.

Forschern vom International Computer Science Institute im kalifornischen Berkeley ist es nun gelungen, ein System zu entwickeln, dass die Muster dieser Templates recht schnell analysiert, berichtet das Magazin ‘New Scientist’. Dadurch lassen sich großen Mengen Spam, der von Botnetzen kommt, zuverlässig ausfiltern.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Malware-Industrie boomt – 22 Mio. neue Schädlinge

Im vergangenen Jahr gab es 55 Prozent mehr Malware als 2008. Cyberkriminelle produzierten über 22 Millionen neue Computerschädlinge. Laut Sicherheitsanbieter Panda Security ist das der größte jemals registrierte Zuwachs. Insgesamt tummeln sich jetzt rund 40 Millionen Schädlinge im Internet.

Der wichtigste Verbreitungsweg für Malware ist immer noch der E-Mail-Verkehr. 92 Prozent aller Nachrichten sind verseuchte Spam-Mails. Panda registrierte aber auch eine deutliche Zunahme an Angriffen über soziale Netzwerke wie Facebook, Twitter oder YouTube.

Die kriminellen Programmierer versuchen auch immer öfter (Google-) Suchergebnisse zu manipulieren, um Nutzer auf gefälschte und infizierte Seiten zu locken.

quelle : n-tv.de, Hier klicken um den vollen Artikel zu lesen.

Share

Analysten: Webfilter schaden Online-Unternehmen

Ein Test in Australien führte zu 30 bis 40 Prozent weniger Geschwindigkeit. 3,4 Prozent der Sperren erwiesen sich als irrtümlich. Eine falsche Einstufung wäre etwa für einen Onlineshop das Ende.

Auf Ebene der Internet Service Provider (ISP) eingerichtete Online-Filter führen zu geringeren Geschwindigkeiten, höheren Zugangskosten und versehentlichen Sperren legitimer Inhalte, sagen Marktbeobachter von Ovum und IDC. IDC-Analyst Matthew Oostveen beruft sich dabei auf einen Test der australischen Filtertechnologie, die ISPs dort bis 2011 verpflichtend einführen müssen. Ihm zufolge wird der Filter negative Auswirkungen auf Online-Unternehmen haben, auch wenn es schwierig sei, die Kosten zu quantifizieren.

“Dem Ergebnisbericht zufolge blockte der australische Filter in einem Versuchslauf 3,4 Prozent der Webinhalte irrtümlich. Das kommt über zehn Millionen Websites gleich”, so Ooostveen

quelle : zdnet.de, Hier klicken um den vollen Artikel zu lesen

Share

WDR Servicezeit – Über Nachbarschaft24.net und Nachbarschaftspost.com ( Video )

Dass die Betreiber von „Nachbarschaft24.net” und „Nachbarschaftspost.com” mit zweifelhaften Methoden versuchen, arglose Besucher auf ihrer Internetseite zu zahlenden Abonnenten zu machen, ist mittlerweile aktenkundig. Jetzt aber gehen die Seitenbetreiber offensichtlich einen Schritt weiter:

Anfang 2009 aus dem auch dieser Bericht stammt, lag dem WDR ein Fall eines Bürgers vor, der glaubhaft versichert, niemals auf der Seite der Firma gewesen zu sein geschweige denn, sich dort registriert zu haben. Trotzdem bekommt er Mahnungen von einer von „Nachbarschaftspost” beauftragten Inkassofirma. Wer darauf nicht reagiert, bekommt kurze Zeit später einen zweiten Brief. Nun wird es schon deutlicher: Innerhalb von fünf Tagen soll das Geld da sein, sonst drohen gerichtliche Schritte und negative Schufa-Einträge.

[Zu diesem Zeitpunkt war es noch die „DIS Deutsche Inkassostelle GmbH” aus Eschborn bei Frankfurt. Mittlerweile werden die ungerechtfertigten Forderungen mit sehr fragwürdigen Methoden durch den Rechtsanwalt „Frank Michalak” eingetrieben.]

„Geht man davon aus, dass die Mahnbriefe ohne rechtsverbindlichen Vertrag verschickt werden, erfüllt das Vorgehen den Tatbestand des „Betruges” und könnte daher mit einer Freiheitsstrafe von bis zu zwei Jahren bestraft werden, so die Aussage von der Staatsanwaltschaft Köln.”

Fakt ist: Wer überhaupt nicht auf der Internetseite war, sollte sich von keinem noch so harschen Schreiben unter Druck setzen lassen. Und selbst, wer sich irrtümlich registriert hat, kann ruhig bleiben: Dass die Täter ihre angeblichen Forderungen per Mahnbescheid oder gar gerichtlich eintreiben, ist in der Regel nicht zu erwarten. Also sollten Betroffene, die einen der selten beantragten Mahnbescheide bekommen, diesen schriftlich, aber ohne Begründung, zurückweisen und auf garkeinen Fall zahlen; denn der Betreiber muss erstmal beweisen, dass die Betroffenen klar und deutlich auf die Kostenpflicht hingewiesen wurden und ganz bewusst ein teures Abonnement abschließen wollten. Das dürfte ihnen aber nicht gelingen.

[WDR Servicezeit – Werktags, 18.20 Uhr © WDR]

quelle : youtube von AntiAbzockTV

Share

Tausende Webseiten für großangelegte Scareware-Attacke manipuliert

Der Sicherheitsdienstleister Cyveillance berichtet in seinem Blog von einer groß angelegten Scareware-Attacke auf Anwender, für die offenbar mehr als 200.000 harmlose Webseiten manipuliert wurden (weitere Infos zu Scareware liefert der heise-Security-Artikel “Scharlatane und Hochstapler“). Eine wichtige Rolle spielt dabei Googles Suchmaschine, durch die Anwender bei der Eingabe bestimmter Suchbegriffe erst auf die kompromittierten Webseiten stoßen. Bei den Suchbegriffen handelt es sich aber laut Bericht nicht um die üblichen Verdächtigen wie “Britney Spears, “Obama” oder “Paris Hilton”. Vielmehr spuckt Google die Links zu den infizierten Seiten erst bei der Eingabe von längeren Wortkombinationen aus.

Die Kriminellen machen sich dabei den Umstand zunutze, dass die meisten Suchanfragen an Google überraschenderweise zwischen vier und fünf Wörtern enthalten sollen.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

DoS-Schwachstelle im SMB-Client von Windows 7 und Server 2008 R2

Ein Fehler in der Implementierung des SMB-Clients von Windows 7 und Windows Server 2008 R2 lässt sich ausnutzen, um das System aus der Ferne komplett einfrieren zu lassen. Dazu genügt es, dass der Client einen präparierten SMB-Server aufruft. Durch fehlerhafte Antworten des Servers mit zu kurzen NetBIOS-Headern gerät der SMB-Client in eine Endlosschleife, in dessen Folge Windows nicht mehr reagiert. Der Fehler lässt sich nach bisherigen Erkenntnissen aber nicht zum Kompromittieren eines Systems ausnutzen.

Um Opfer eines erfolgreichen DoS-Angriffs zu werden, muss der Anwender nicht zwangsläufig manuell mit dem bösartigen Server Kontakt aufnehmen. Die Verbindung dorthin lässt sich beispielsweise mit dem Internet Explorer initiieren, wenn dieser eine HTML-Seite mit einem entsprechenden Link verarbeitet. Der Angriff ist auch nicht auf das LAN beschränkt, sofern die Firewall oder der Paketfilter SMB-Pakete passieren lässt.

Der Entdecker der DoS-Schwachstelle Laurent Gaffié hat einen in Python geschriebenen Server-Exploit veröffentlicht, der das Problem demonstriert.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Share

Katzenjens : abzocknews.de Hintergründe & mehr ( Video )

Während wir bei http://www.computerbetrug.de das Hauptaugenmerk auf Hilfe für die Reingefallenen haben, ist die Seite http://www.abzocknews.de bzw. http://abzocknews.blogspot.com eine gute Anlaufstelle für weitergehende Informationen. Für denjenigen, welcher mehr wissen will oder mir schlicht nicht glaubt 😉

quelle : youtube von Katzenjens

Share