Symantec hat bei der Nachverfolgung von Phishing-Attacken auf Twitter, falsche, mit einem Wurm infizierte Einladungen als Ursache ausgemacht. Infizierte Nachrichten ähneln stark echten, von einem Twitter-Account gesendeten. Im Gegensatz zu einer legitimen Twitter-Nachricht fehlt jedoch im Text die Einladungs-URL. Stattdessen wird eine scheinbare zip-Datei in der Anlage mitgeliefert, die angeblich eine Einladungskarte enthält.
Dahinter verbirgt sich jedoch der schädliche Anhang Card.zip, den Symantec als Wurm „W32.Ackantta.B@mm“ identifiziert hat. Der Schadcode wurde bereits im Februar erstmals in einer E-Card-Virenattacke entdeckt. Er kann E-Mail-Adressen des befallenen Computers erfassen und sich darüber weiterverbreiten. Zudem kopiert er sich auf Speichermedien und in Ordner.
Da sich Twitter bei Usern sozialer Netzwerke steigender Beliebheit erfreut, nimmt hier auch die Anzahl an Einladungen und E-Mail-Updates zu, die User von anderen erhalten. Indem die Situation für die Nutzer unübersichtlicher wird, steigt die Chance für Missbrauch. Symantec erwartet daher, dass Spammer Twitter und andere soziale Netzwerke künftig verstärkt für Attacken missbrauchen.
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.
Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.
Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…
Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…
Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…
Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…