Categories: Sicherheit

Cyberangreifer attackieren Quicktime und Winzip

Symantec hat eine Sicherheitswarnung für Quicktime und Winzip herausgegeben. Lücken in diesen Programmen würden jetzt über Webseiten angegriffen, die wie eine bekannte Finanzseite aussehen, doch stattdessen unbemerkt einen Keylogger installieren. Die Links dazu stammten meist aus Spam-Mails.

Symantec hatte diese Angriffe entdeckt, nachdem einer seiner Köder-PCs damit infiziert wurde. „Das Interessante daran ist, dass es keine neuen Verwundbarkeiten sind, die hier ausgenutzt werden. Die Lücke in Quicktime ist schon seit Januar bekannt, das Problem in Winzip sogar schon seit November 2006“, heißt es in dem Bericht. Außerdem versuchten die Angreiferprogramme, durch zwei Microsoft-Schwachstellen einzudringen. Ein solches mehrstufiges Vorgehen ist laut Symantec inzwischen der Normalfall. „Cyberangreifer versuchen immer häufiger, auf verschiedenen Wegen in das System einzudringen“, heißt es in den Sicherheitshinweisen.

Für alle betroffenen Sicherheitslücken stehen Patches der Hersteller bereit. Symantecs Köder-System läuft mit einer absichtlich ungepatchten Version von Windows XP SP1. Symantec verweist in diesem Zusammenhang nochmals auf die Wichtigkeit, alle Softwarepakete auf einem Computer im bestmöglichen Zustand zu halten.

ZDNet.de Redaktion

Recent Posts

DSL oder Kabel – Welcher Anschluss passt zu Ihnen?

Internet in den eigenen vier Wänden ist heutzutage nicht mehr wegzudenken. Denn egal, ob Homeoffice…

2 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

6 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

7 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

7 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

22 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

24 Stunden ago