Schlagwort-Archive: Anwender

ZoneAlarm als Scareware: Fake-Trojaner verbreitet

Die kostenlos erhältliche Firewall ZoneAlarm versucht offenbar mit dreisten Methoden die Nutzer zum Kauf der kostenpflichtigen ZoneAlarm Internet Security Suite zu bewegen. Die Entwickler erfinden eine Bedrohung durch einen Trojaner.

So berichten u.a. die Kollegen von ‘Chip’, dass die Firewall nach dem Start des Rechners vor dem Trojaner “ZeuS.Zbot.aoaq” warnt. Dieser soll laut der Meldung Bankdaten stehlen und diese für Transaktionen nutzen. Weltweit sollen bereits mehrere Millionen PCs infiziert sein. ZoneAlarm weist darauf hin, dass der Schädling nur schwer aufzuspüren ist, da sich der Code “schnell verändert”.

Die einzige Lösung, die die Entwickler den Nutzern vorschlagen, ist der Kauf der 20 US-Dollar teuren ZoneAlarm Internet Security Suite. Produkte der Konkurrenz können die Sicherheitsbedrohung nicht ausräumen, heißt es auch in einem Bericht von ‘InfoWorld’. Was für den versierten Anwender bereits verdächtig klingt, bestätigt sich dann bei einem Blick in die Foren von ZoneAlarm: Der Trojaner ist frei erfunden. Es sind keine PCs infiziert und auch die Verbreitung im Internet entspricht nicht den Tatsachen. ‘Chip’ bezeichnet die Meldung als reinen Marketing-Trick.

quelle : winfuture.de

Share

Firefox mit Anti-Clickjacking-Unterstützung/Update der MG Browser

Firefox 3.6.9 unterstützt den X-FRAME-OPTIONS-Header, mit dem Webserver dem Client verbieten können, nachgeladene Seiten in IFrames zu öffnen. Beim Clickjacking schiebt die Webseite eines Angreifers einen durchsichtigen iFrame mit Inhalten von beispielsweise Facebook unter den Mauszeiger. Im Glauben, etwas auf der angezeigten Seite anzuklicken, klickt der Anwender jedoch auf Elemente in einem durchsichtigen, zu Facebook gehörenden iFrame.

quelle und vollstaendiger Bericht : heise.de

Auch die beiden MG Browser die auf Firefox 3.5 und 3.6 basieren wurden geupdatet und koennen in der neuen Version gedownloadet werden, diese bekommen Monstersgame Spieler hier :

MG Edition Portable 4.7.0.0 basiert auf Firefox 3.6 – Hier geht es zum Download

MG Edition Portable 3.13.0.0 basiert auf Firefox 3.5 – Hier geht es zum Download

Share

Zeus-Botnet nutzt gefährliche Windows-LNK-Lücke

Das bekannte Zeus-Botnet nutzt jetzt eine neue Methode, um sich zu vergrößern. Dazu werden E-Mails verschickt, die Verknüpfungen beinhalten, mit denen die bekannte LNK-Lücke unter Windows ausgenutzt wird.

Die E-Mails enthalten ein komprimiertes Archiv, in dem sich die manipulierten Anwendungsverknüpfungen befinden. Der Anwender wird auf mehr oder weniger intelligente Art und Weise aufgefordert, den Anhang zu öffnen. So sind Fälle bekannt, in denen in dem Archiv ein Patch versprochen wird, der besagte LNK-Lücke schließen soll.

quelle : winfuture.de

Share

Browser hinterlassen trotz “Private Browsing” Spuren

Die Private Browsing-Funktionen in den Browsern, halten oft nicht, was sie versprechen. Das geht aus einer Untersuchung hervor, die in der kommenden Woche auf dem Usenix Security Symposium präsentiert werden soll.

Die Funktion soll sicherstellen, dass ein Anwender auf einem Rechner keine Spuren hinterlässt, wenn er im Web unterwegs ist. So sollen Mitnutzer unter anderem nicht nachvollziehen können, welche Webseiten er besuchte. Allerdings funktioniert das nicht in allen Fällen.

So speichern beispielsweise der Internet Explorer, der Firefox und Safari Informationen ab, wenn Webseiten mit SSL-Verschlüsselung besucht werden. Kundige Nutzer können anschließend trotz aktiviertem Private Browsing nachvollziehen, welche Seiten besucht wurden.

quelle und voller Bericht : winfuture.de

Share

Letzte Release von PHP 5.2 und Updates für 5.3

Anwender von PHP 5.2 sollten möglichst bald auf 5.3 umsteigen, denn mit der soeben erschienenen Version 5.2.14 endet die aktive Wartung. In Zukunft werden Sicherheitskorrekturen nur noch von Fall zu Fall erscheinen, schreiben die Entwickler. PHP 5.2.0 erschien vor knapp vier Jahren. In 5.2.14 sind rund 60 Fehler behoben, von denen manche Sicherheitsrisiken darstellten. Dazu gehören etwa mögliche Speicherlecks in String-Funktionen.

quelle und vollstaendiger Bericht : heise.de

Share

Trojaner-Angriffe fast nur noch über legitime Webseiten

Trojaner-Angriffe fast nur noch über legitime WebseitenDie PCs von Internet-Anwendern werden offenbar fast nur noch über gehackte Webauftritte seriöser Anbieter angegriffen. Während Anwender früher davon ausgingen, sich Malware nur auf Sex- und halbseidenen Seiten einzufangen, genügt heute beispielsweise bereits der Aufruf seiner Lieblingszeitung, um in die Falle zu gehen.
Quelle: Heise.de / Zum Artikel
[abzocknews.de]

Share

Opera 10.54 schließt kritische Sicherheitslücken

Opera hat Version 10.54 seines Browsers vorgelegt, um vier Sicherheitslücken zu schließen, von denen der Hersteller eine als extrem gefährlich und eine weitere als hoch gefährlich einstuft. Details dazu will das norwegische Unternehmen erst zu einem späteren Zeitpunkt veröffentlichen, um seine Anwender so lange zu schützen, bis der Großteil auf die neue Version gewechselt ist. Opera empfiehlt, das Update so schnell wie möglich durchzuführen.

Quelle : heise.de

Share

Microsoft installiert erneut ohne Rückfrage Firefox-Add-on

Microsoft schob in den vergangenen Tagen Anwendern der Windows Live Toolbar, der MSN Toolbar und der Bing Bar mit einem Update (automatisch übersetzter Knowledge-Base-Eintrag) für das Microsoft Search Enhancement Pack außer einer Erweiterung für den Internet Explorer auch ungefragt ein Firefox-Add-on unter. Abgesehen davon lässt sich die stillschweigend installierte “Search Helper Extension” nicht auf üblichem Wege entfernen (“Deinstallieren”-Schaltfläche ist ausgegraut).

quelle :  heise.de

Share

Abmahn-Masche zielt auf Porno-Sauger

Seit einigen Tagen schwappt wieder vermehrt gefälschte Abmahnpost der (nicht mehr existierenden) Kanzlei Knil – KUW Rechtsanwälte und Partner in die Postfächer von Internet-Anwendern. Darin heißt es, durch das Herunterladen urheberrechtlich geschützten pornografischen Videomaterials und musikalischer Werke habe sich der Empfänger laut Urhebergesetz strafbar gemacht.

Die Firma Videorama GmbH habe mit einem Antipiracy-Dienstleister die IP-Adresse bei der Nutzung in einem P2P-Netzwerk aufgezeichnet und Anzeige bei der Staatsanwaltschaft gestellt. Die Kanzlei sei nun beauftragt, dem mutmaßlichen Sauger ein Angebot zur gütlichen Einigung zu unterbreiten: “Um weiteren Ermittlungen der Staatsanwaltschaft und anderen offiziellen Unannehmlichkeiten wie Hausdurchsuchungen, Gerichtsterminen aus dem Weg zu gehen, gestatten wir ihnen den Schadensersatzanspruch unseres Mandanten vollständig anonym zu bezahlen”, heißt es in dem Schreiben. Dann wolle man alle Ansprüche fallen lassen.

Die Bezahlung soll per Paysafecard erfolgen, wozu der Delinquent eine PaySafe-Karte für 50 Euro an einer Tankstelle oder einem Kiosk erwerben und den 16-stelligen Pin-Code in einer vorgegebenen Frist an eine E-Mailadresse senden soll.

quelle : heise.de

Share

Clickjacking für soziale Netze: Likejacking

Mehrere hundertausend Facebook-Anwender sollen am vergangenen Wochende einer Clickjacking-Attacke zum Opfer gefallen sein und auf einer präparierten Seite unbewußt auf einen versteckten “Gefällt mir”-Button (“Like”) geklickt haben. Das berichtet der Antivirenhersteller Sophos in seinem Blog.

In der Folge des Klicks erschien auf Facebook die Statusmeldung (beispielsweise “User Noob likes LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE.”) für den jeweiligen Nutzer, die auch andere Anwender sehen können. Klickte ein weiterer Anwender auf den Status-Link auf Facebook, landete er ebenfalls auf der Clickjacking-Seite – Sophos vergleicht die Verbreitung der Links mit einem Wurm und nennt den Angriff deshalb auch Clickjacking-Wurm. Einen ähnlichen Angriff gab es schon Anfang 2009 auf Twitter.

quelle :  heise.de

Share