Schlagwort-Archive: System

Webseiten-Massenhack richtet sich gegen Online-Spieler

Die seit rund einer Woche registrierten Massenhacks von Webseiten haben neuesten Analysen zufolge zum Ziel, Online-Gamern die Zugangsdaten für Spiele zu stehlen. Prominenteste Opfer der Hacks waren das Wall Street Journal und die Jerusalem Post.

Bei den Webservern handelt es sich zwar durchgehend um Systeme auf Basis von Microsofts Internet Information Server (IIS) und ASP.NET, den Untersuchungen mehrerer Sicherheitsdienstleister zufolge manipulierten die Angreifer die Webseiten aber offenbar über SQL-Injection-Schwachstellen in den selbst geschriebenen Webanwendungen der Betreiber. Administratoren sollten ihre Systeme auf mögliche Manipulationen überprüfen.

quelle und vollstaendiger Bericht :  heise.de

Share

Internet-Alarm soll Kartendatendiebstahl verhindern

Microsoft hat in Kooperation mit diversen amerikanischen Banken und Unternehmen eine neue Sicherheitsinitiative namens Internet Fraud Alert vorgestellt, mit dem der Diebstahl von persönlichen Daten bekämpft werden soll.

Stoßen Sicherheitsexperten im Internet auf gestohlene Kreditkartendaten oder andere offensichtlich illegal erlangte Nutzerdaten, können über das Internet Fraud Alert System schnell Behörden, Banken und Online-Händler informiert werden, so dass Kriminelle keinen Missbrauch der Daten betreiben können.

Werden Kreditkartendaten entdeckt, die online verkauft oder anderweitig verbreitet werden, werden sofort Firmen, Banken und die betroffenen Verbraucher informiert, so dass sie schnellstens reagieren können. Ähnliche Ansätze gab es schon früher, doch diese fanden keine derart breite Unterstützung.

quelle : winfuture.de

Share

Kritische Windows-Lücke entdeckt – Noch kein Patch

Im Betriebssystem Windows wurde eine kritische Sicherheitslücke entdeckt, die ausgenutzt werden kann, um einen PC aus der Ferne zu kontrollieren. Allein der Aufruf einer Website mit dem Internet Explorer kann ausreichen.

Schuld daran ist ein Fehler in der Windows-Hilfe, genauer gesagt in der Whitelist-Funktion, die festlegt, ob es sich bei einer Datei um ein legitimes Hilfedokument handelt. Diese Schutzfunktion kann umgangen werden, so dass ein aus dem Internet nachgeladenes Dokument lokale Anwendungen starten kann. Ein denkbares Angriffsszenario wäre das Starten eines Programms, das Malware aus dem Internet nachlädt.

quelle : winfuture.de

Share

Windows-Mobile-Anwendungen mit Dialer verseucht

Einige Anwendungen für das Betriebssystem Windows Mobile sind mit Malware verseucht. Bekannte Programme werden kopiert und um einen Mobilfunk-Dialer ergänzt, der unbemerkt teure Sonderrufnummern wählt.

Davor warnt Lookout, ein Anbieter von Sicherheitslösungen für Smartphones. Die Besitzer von Windows-Mobile-Telefonen bemerken den Betrug erst, wenn sie die erste zu hohe Telefonrechnung erhalten. Im Hintergrund wählt der Dialer Sonderrufnummern, die beispielsweise nach Somalia und dem Südpol führen.

quelle : winfuture.de

Share

Symantec identifiziert World of Warcraft als Malware

Die Sicherheitsexperten von Symantec haben kürzlich bestätigt, dass ihr Produkt Norton Internet Security Suite, Dateien des Online-Rollenspiels World of Warcraft (WoW) als schädlich identifizierte und die zugehörigen Dateien vom System entfernte.

Diese hatte zur Folge, dass World of Warcraft nicht mehr länger wie gewünscht funktionierte und von den Spielern nicht mehr gestartet werden konnte. Wie der Product Manager von Symantec, Kevin Haley, gegenüber ‘Computeractive‘ bestätigte, verzeichne man monatlich zehn bis 40 False-Positive-Meldungen. Gemeint sind damit all jene Funde des Viren-Scanners, die zwar als schädlich erkannt werden, in Wirklichkeit aber harmlos sind.

Quelle : winfuture.de

Share

Microsoft kündigt Patches für 34 Lücken an

34 Schwachstellen will Microsoft am kommenden Dienstag in Windows, dem Internet Explorer und Office schließen. Sechs der angekündigten Bulletins zu den Lücken widmen sich alleine dem Windows-Betriebssystem, wovon die Redmonder vier als kritisch einstufen. Auch das Bulletin für den Internet Explorer wurde als kritisch eingestuft, wobei unklar ist, wie viel Lücken man genau schließen will.

Immerhin soll aber nun endlich die seit Februar bekannte Schwachstelle beseitigt werden, durch die eine präparierte Webseite beliebige Dateien auf einem Windows-PC auslesen kann.

quelle : heise.de

Share

Warnung vor eu-routenplaner.com der Eventus Lernssysteme GmbH

Abzocke mit Routenplaner ist nichts neues, auch die neue Seite Eventus Lernssysteme GmbH ist nicht wirklich unbekannt auch der Geschaeftsfuehrer Christof Michael der auch der GF der Firma Cybertainment GmbH war bzw. ist.

Hier die neue Seite der Eventus Lernssysteme GmbH mit eu-routenplaner.com

Von Preis ist dort nicht zu sehen, klickt man auf Anmelden koennte man auch den preis sehr leicht ueberlesen :

Von uns mal die Information Rot markiert, also der Preis ist wieder man in alter Abzock manier gut im fliesstext versteckt.

Das Impressum ist als Grafik eingebunden, so fern man das auf den weissen Hintergrund ueberhaupt findet, zufall ?

Die Whois abfrage der domain gibt folgende Informationen :

domain: eu-routenplaner.com
status: LOCK,TRANSFER-LOCK-60
owner-c: LULU-10919835
admin-c: LULU-10919835
tech-c: LULU-10919835
zone-c: LULU-10919835
nserver: ns9.ns14.de
nserver: ns10.ns14.de
created: 2010-05-13 19:10:06
expire: 2011-05-13 19:10:04 (registry time)
changed: 2010-05-13 19:10:19

[owner-c] handle: 10919835
[owner-c] type: PERSON
[owner-c] title:
[owner-c] fname: Eventus Lernsysteme
[owner-c] lname: GmbH
[owner-c] org: Eventus Lernsysteme GmbH
[owner-c] address: Karl-Liebknecht-Str. 5
[owner-c] city: Berlin
[owner-c] pcode: 10178
[owner-c] country: DE
[owner-c] state: Berlin
[owner-c] phone: +49-180-50126701
[owner-c] fax: +49-900-5777719
[owner-c] email:
[owner-c] protection: B
[owner-c] updated: 2010-05-13 19:08:15

[admin-c] handle: 10919835
[admin-c] type: PERSON
[admin-c] title:
[admin-c] fname: Eventus Lernsysteme
[admin-c] lname: GmbH
[admin-c] org: Eventus Lernsysteme GmbH
[admin-c] address: Karl-Liebknecht-Str. 5
[admin-c] city: Berlin
[admin-c] pcode: 10178
[admin-c] country: DE
[admin-c] state: Berlin
[admin-c] phone: +49-180-50126701
[admin-c] fax: +49-900-5777719
[admin-c] email:
[admin-c] protection: B
[admin-c] updated: 2010-05-13 19:08:15

[tech-c] handle: 10919835
[tech-c] type: PERSON
[tech-c] title:
[tech-c] fname: Eventus Lernsysteme
[tech-c] lname: GmbH
[tech-c] org: Eventus Lernsysteme GmbH
[tech-c] address: Karl-Liebknecht-Str. 5
[tech-c] city: Berlin
[tech-c] pcode: 10178
[tech-c] country: DE
[tech-c] state: Berlin
[tech-c] phone: +49-180-50126701
[tech-c] fax: +49-900-5777719
[tech-c] email:
[tech-c] protection: B
[tech-c] updated: 2010-05-13 19:08:15

[zone-c] handle: 10919835
[zone-c] type: PERSON
[zone-c] title:
[zone-c] fname: Eventus Lernsysteme
[zone-c] lname: GmbH
[zone-c] org: Eventus Lernsysteme GmbH
[zone-c] address: Karl-Liebknecht-Str. 5
[zone-c] city: Berlin
[zone-c] pcode: 10178
[zone-c] country: DE
[zone-c] state: Berlin
[zone-c] phone: +49-180-50126701
[zone-c] fax: +49-900-5777719
[zone-c] email:
[zone-c] protection: B
[zone-c] updated: 2010-05-13 19:08:15

Da war doch mal etwas mit Herrn Christof Michael, richtig er war GF fuer die Cybertainment GmbH und diese hatten folgende Internet Seiten :

* online-einbuergerungstest.de
Auf der gleichen IP (85.25.70.144) von online-einbuergerungstest.de liegen noch die folgenden Seiten:

* abc-routenplaner.com
* bester-routenplaner.com
* cyber-verwaltung.de
* dereinbuergerungstest.de
* einbuergerungstest-online.com
* einbuergerungstests.net
* fuehrerscheintest-online.net
* online-einbuergerungstest.com
* online-einbuergerungstest.net
* online-theorie.com
* powerpartner24.com
* profivorlagen.com
* routenplaner-direkt24.com
* routenplaner-power.com
* sofort-routenplaner.com
* test-imperium.com
* test-imperium.net
* theorie-test.com
* todes-checker.com
* todes-tester.com
* todesuhr24.com
* todesuhr24.de

Schauen wir doch mal was jetzt auf dem Server 85.25.70.144 nun so liegt :

Found 28 domains hosted on the same web server as eu-routenplaner.com (85.25.70.144).

abc-routenplaner.com

cybertainment-gmbh.de

dereinbuergerungstest.de

einbuergerungstest-online.com

eu-routenplaner.com

getpic.info

online-einbuergerungstest.de

online-theorie.com

profivorlagen.com

test-imperium.com

test-imperium.net

theorie-online24.net

theorie-test.com

theorie-testen.net

todes-checker.com

todes-tester.com

todesuhr24.com

vorlagenprofi.com

www.cybertainment-gmbh.de

www.einbuergerungstest.de

www.getpic.info

www.go-routenplaner.de

www.mynichtraucher.de

www.online-einbuergerungstest.de

www.online-theorie.com

www.powerpartner24.de

www.routenplaner-power.de

www.sofort-routenplaner.de

Interessant das die Seite fuer die Firma Cybertainment GmbH dort noch gehostet wird, den die Firma heisst ja jetzt : Eventus Lernssysteme GmbH .

Veröffentlichung

Amtsgericht Charlottenburg (Berlin).
Aktenzeichen: HRB 116654 B Bekannt gemacht am: 10.02.2010 12:00 Uhr

In () gesetzte Angaben der Anschrift und des Geschäftszweiges erfolgen ohne Gewähr:

Veränderungen

09.02.2010

Cybertainment GmbH, Berlin, Potsdamer Str. 96, 10785 Berlin. Firma: Eventus Lernsysteme GmbH Rechtsform: Durch Beschluss der Gesellschafterversammlung vom 13.01.2010 ist der Gesellschaftsvertrag geändert in § 1 (Firma, Sitz)..

Und davon gefolgt :

Veröffentlichung

Amtsgericht Charlottenburg (Berlin).
Aktenzeichen: HRB 116654 B Bekannt gemacht am: 06.05.2010 12:00 Uhr

In () gesetzte Angaben der Anschrift und des Geschäftszweiges erfolgen ohne Gewähr:

Veränderungen

04.05.2010

Eventus Lernsysteme GmbH, Berlin, Karl-Liebknecht-Straße 5, 10178 Berlin. Sitz / Zweigniederlassung: Geschäftsanschrift:; Karl-Liebknecht-Straße 5, 10178 Berlin.

Also auf wiedersehen Cybertainment GmbH und willkommen neue Abzock Firma Eventus Lernssysteme GmbH, warum der Firmen name sich oefters aendert muss man hier sicher nicht mehr erwaehnen. 😉

Die Seite ist in unserem Malware_dialerdomains fuer Firefox eingetragen und blockiert die Webseite.

Share

Datenschutzbeauftragter warnt vor Missbrauch bei Handy-Ortung

Der Bundesbeauftragte für Datenschutz, Peter Schaar, hat dringend vor Missbrauch bei der Ortung von Mobiltelefonen gewarnt. Bei der großen Zahl der Nutzer von Ortungssystemen könne nicht ausgeschlossen werden, dass auch Menschen geortet würden, “die weder davon wissen, noch damit einverstanden wären”, sagte Schaar. “Diese heimliche Ortung muss gesetzlich und technisch soweit wie möglich unterbunden werden.”

Paragraf 98 des Telekommunikationsgesetzes verlange eine schriftliche Einwilligung, geortet zu werden. Zudem müsse der Handy-Nutzer bei jeder fünften Ortung per Textmitteilung (SMS) darüber informiert werden. Unseriöse Anbieter umgingen diese Regelung aber, so Schaar. “Wenn jemand fälschlicherweise für mich eine solche Erklärung abgibt, habe ich als Betroffener kaum eine Möglichkeit herauszufinden, ob mein Handy geortet wird. Hier ist Missbrauch Tür und Tor geöffnet.”

quelle : heise.de

Share

Starcraft 2 übernimmt Serversystem von World of Warcraft

Starcraft 2 wird das Serversystem von World of Warcraft übernehmen. Das bedeutet für den Kunden, dass er das Spiel zweimal kaufen muss, wenn er mit einem amerikanischen Freund zocken will, denn die Server sind lokalisiert.

Starcraft 2-Spieler müssen sich auf ein ähnliches Multiplayer-Modell wie in World of Warcraft einstellen. Hier ist es nicht möglich, dass amerikanische mit europäischen Usern zusammenspielen.

quelle und vollstaendiger Bericht : games-news.de

Share

Microsoft warnt vor offener Lücke in Windows 7

Microsoft hat in der letzten Nacht ein Security Advisory veröffentlicht, in dem vor einer Sicherheitslücke in Windows 7 und dem Windows Server 2008 R2 gewarnt wird. Bislang steht für dieses Problem noch kein Patch zur Verfügung.

Die Sicherheitslücke existiert lediglich in den 64Bit-Editionen der beiden Betriebssysteme. Der Fehler befindet sich im Canonical Display Driver (cdd.dll). Microsoft geht nicht davon aus, dass ein Angreifer darüber bösartigen Code einschleusen kann. Dies wird dank der Speicherverwürfelung (Memory Randomization) erschwert. Es ist jedoch möglich ein System zum Absturz zu bringen.

quelle : winfuture.de

Share