IBM liefert USB-Sticks mit Malware aus

Die Flash-Laufwerke enthalten ein Initialisierungstool für IBMs Storage-Produktfamilie Storwize und wurden an Besteller solcher Systeme geliefert. Sie kopieren aber auch Schadsoftware auf dabei eingesetzte Rechner. weiter

Kaspersky: Hajime-Botnet kapert 300.000 Router, Webcams und Videorekorder

Das P2P-Botnet hat bisher keinen erkennbaren Zweck. Hajime nutzt zum Teil acht Jahre alte Sicherheitslücken aus, die immer noch nicht geschlossen wurden. Möglicherweise steckt hinter dem Wurm ein "White Hat"-Hacker, der nur auf Sicherheitsprobleme aufmerksam machen will. weiter

FalseGuide: Android-Malware täuscht rund 600.000 Play-Store-Nutzer

Die Schadsoftware versteckt sich in falschen Anleitungen für beliebte Spiele. Check Point findet FalseGuide erstmals im Februar im Play Store. Die Malware blendet unerwünschte Werbung ein und kann infizierte Smartphones zu einem Botnetz hinzufügen. weiter

Ransomware Locky kehrt mit zweistufiger Infektionstechnik zurück

Locky war 2016 die dominierende Schadsoftware, um gegen Jahresende praktisch von der Landkarte zu verschwinden. Sie kehrt jetzt offenbar zurück, während auch das verteilende Botnetz Necurs wieder erstarkt. Ihre Infektionsmethode nimmt Anleihen beim Banking-Trojaner Dridex. weiter

Studie: 24,5 Prozent mehr Exploit-basierte Cyberangriffe

Die Zahl der Angriffsversuche durch Malware ist einer Studie von Kaspersky Lab zufolge von 2015 auf 2016 um 24,54 Prozent angestiegen. Das Unternehmen zählte allein im vergangenen Jahr 702 Millionen Attacken durch Exploits. weiter

Zscaler: Android-Spyware verbleibt drei Jahre unentdeckt im Play Store

Sie versteckt sich in einer App, die angeblich den Zugriff auf System-Updates für Android erleichtert. Stattdessen späht sie den Standort des Nutzers in Echtzeit aus. Da die App per SMS mit ihren Hintermännern kommuniziert, entgeht sie offenbar der Erkennung durch Antivirenprogramme. weiter

LovxCrypt: Cylance meldet neue Ransomware-Variante

Es handelt sich um eine neue Variante der 2015 entdeckten Ransomware CrypVault. Wie der Vorläufer beruht LovxCrypt schlicht auf Windows-Scriptsprachen. Das erleichtert die Schaffung neuer Varianten für Angreifer, die "niedrig hängende Früchte pflücken" wollen. weiter

BankBot: Banking-Malware nimmt Hunderte Finanz-Apps ins Visier

Es handelt sich auch um Apps von Banken in Deutschland, Österreich und der Schweiz. BankBot kann offenbar auch Apps von PayPal und StarFinanz manipulieren. Ein mit BankBot infizierte Video-App entfernt Google aus seinem Play Store. weiter

FireEye: Word-Lücke auch für staatliche Spionage benutzt

Unbekannte verbreiten die kommerzielle Spionagesoftware Finspy. Sie nehmen seit Ende Januar russisch sprechende Ziele ins Visier. Cyberkriminelle verteilen seit Ende März die Malware Latentbot, um Anmeldedaten zu stehlen. Der Exploit stammt in beiden Fällen offenbar aus derselben Quelle. weiter

Malware Amnesia bildet IoT/Linux-Botnet

Die Schadsoftware erkennt und löscht virtuelle Maschinen, um Entdeckung und Analyse durch Sicherheitsforscher zu vermeiden. Zuerst entdeckt wurde sie auf digitalen Videorekordern. Sicherheitsforscher befürchten ähnlich umfangreiche DDoS-Attacken wie durch Mirai-Botnets. weiter

Lücke in WLAN-Modul von Broadcom macht Android-Smartphones angreifbar

Entdeckt wurde das Leck von Googles Project Zero. Es wurde mit dem April-Patchday für Android geschlossen. Die Gefahr, dass die Schwachstelle ausgenutzt wird, hat allerdings zugenommen, da sie jetzt öffentlich bekannt ist und Updates für viele Modelle noch nicht bereitstehen. weiter

Neue Android-Ransomware trickst Antivirensoftware aus

Sie bleibt mindestens vier Stunden lang inaktiv. Zudem benutzt die Ransomware verschiedene Techniken zur Verschleierung ihres Schadcodes. Die Zahlung des Lösegelds von rund 8,30 Euro führt jedoch nicht zur Entsperrung eines Geräts. weiter

Wikileaks macht Tool zur Erkennung von CIA-Malware öffentlich

Es handelt sich um 676 Dateien mit Quellcode des Anti-Forensic-Tools Marble. Die CIA verschleiert damit den Code ihrer Malware. Der Quellcode könnte es Ermittlern nun erlauben, frühere Hackerangriffe dem US-Geheimdienst zuzuordnen. weiter

Malvertising: Inserate in Skype verbreiten Schadsoftware

Die gefälschte Werbung in der Skype-App kann zu Ransomware-Infektionen führen. Ein unvorsichtiger Klick setzt einen mehrstufigen Angriff in Gang. Die Angreifer arbeiten mit ständig wechselnden Domains, von denen Downloads erfolgen. weiter

Microsoft: Deutschland belegt Spitzenplatz im Kampf gegen Cyberkriminalität

Der Security Intelligence Report bescheinigt eine im weltweiten Maßstab überdurchschnittliche Abwehr von Malware sowie eine geringere Anzahl infizierter Computer. Microsoft lobt das seit 2015 geltende IT-Sicherheitsgesetz sowie die Kooperation von Regierungsbehörden und Privatwirtschaft. weiter

Nokia: Fast ein Prozent aller Smartphones mit Malware infiziert

Der Anteil steigt in der zweiten Jahreshälfte um 83 Prozent auf 0,9 Prozent. Für alle Geräte mit mobilem Internetzugang ermittelt Nokia eine Infektionsrate von 1,08 Prozent. 81 Prozent der Schadprogramme befinden sich auf Android-Geräten. weiter

87 gefälschte Minecraft-Mods im Google Play Store entdeckt

Die Fake-Apps bieten nicht die versprochenen Funktionen. Stattdessen blenden sie aggressiv Werbung ein und leiten zu betrügerischen Websites um. Sie verlangen teilweise Geräteadministratoren-Rechte und installieren eigene Downloader. weiter

Hacker greifen Windows und Mac OS X mit Word-Malware an

Die Schadsoftware erkennt das vorhandene Betriebssystem. In Abhängigkeit davon führt sie auf unterschiedliche Weise Schadcode aus. In allen Fällen ist jedoch ein Word-Makro der Ausgangspunkt für eine Infektion. weiter

Eco: Avalanche-Botnet macht Online-Banking weiterhin unsicher

Banking-Trojaner sind laut eco noch auf zigtausenden Computern in Deutschland installiert, auch zahlreiche Android-Smartphones sind betroffen. Der eco Verband empfiehlt allen Nutzern, ihre PCs, Laptops und Android-Smartphones mit Hilfe eines aktuellen Antivirenprogramms oder des kostenfreien Botfrei EU-Cleaners zu prüfen und zu bereinigen. weiter