Cybercrime

Telegram-App öffnet Hintertür und installiert Krypto-Miner

Die Schwachstelle betrifft nur Nutzer der Desktop-App für Windows. Hacker nutzen die Anfälligkeit seit März 2017 für ihre Zwecke. Telegram…

6 Jahren ago

Malvertising: Fake-Agenturen erzielen 1 Milliarde Seitenaufrufe

Sicherheitsforscher stoßen auf einen Verbund von 28 vorgetäuschten Werbeagenturen. Ihre Online-Inserate sorgen für unerwünschte Weiterleitungen zu anderen Websites. Dort warten…

6 Jahren ago

Apple, Cisco und Allianz bringen Cyberversicherung

Sie ist Kunden bestimmter Produkte von Apple und Cisco vorbehalten. Der Sicherheitsdienstleister Aon erweitert das Angebot um eine individuelle Risikoanalyse.…

6 Jahren ago

Session Replay: Google entfernt 89 spionierende Erweiterungen aus Chrome Web Store

Sie kommen zusammen auf 420.000 Downloads. Die Droidclub genannten Erweiterungen spähen Nutzer über Session-Replay-Skripte aus. Zudem schürfen sie die Kryptowährung…

6 Jahren ago

EternalBlue: Botnetz nutzt NSA-Exploit für Krypto-Mining

Es richtet sich bevorzugt gegen Windows-Server. Das seit Mai 2017 aktive Smominru-Botnet beschert seinen Hintermännern einen Umsatz von bis zu…

6 Jahren ago

Malvertising-Kampagne missbraucht Google DoubleClick für Krypto-Mining

Einige über DoubleClick geschaltete Anzeigen enthalten ein Skript des Miners Coinhive. Trend Micro registriert einen Anstieg der Coinhive-Miner um 285…

6 Jahren ago

E-Mail-Adressen und Passwörter von britischen Anwaltskanzleien im Darkweb entdeckt

Ein Sicherheitsanbieter findet fast 1,2 Millionen E-Mail-Adressen. Zu 80 Prozent der Adressen liegen auch die Passwörter vor – vielfach im…

6 Jahren ago

FireEye warnt vor Malware für kürzlich gepatchte Office-Lücken

Die Schadsoftware greift Schwachstellen in Word und .NET Framework an. Sie sind seit Dezember beziehungsweise September bekannt. Betroffene verlieren unter…

6 Jahren ago

Nach Betrugsberichten: OnePlus bestätigt Hackerangriff und Verlust von Kreditkartendaten

Der Diebstahl betrifft rund 40.000 Kunden. Sie kaufen zwischen Mitte November und Mitte Januar im Online-Shop von OnePlus ein. In…

6 Jahren ago

Polizei warnt vor zahlreichen betrügerischen Mails

Vermehrt gehen Mails ein, in denen die Telekom angeblich mit einer Sperrung des Telefonanschlusses droht. Auf Kabelmail-Konten sowie Kunden von…

6 Jahren ago

Kinderspiele mit Porno-Android-Malware im Google Play Store entdeckt

Die Schadsoftware soll Nutzer zum Kauf einer gefälschten Sicherheitssoftware verleiten. Sie fragt mit Tricks aber auch Telefonnummern ab, um Nutzer…

6 Jahren ago

Neue Android-Malware nutzt mehrschichtige Tarnung

Sie gibt sich als SMS-App aus, die es jedoch ausschließlich auf die SMS-Kommunikation mit Banken abgesehen hat. Sie fängt jegliche…

6 Jahren ago

Hacker nehmen Veranstalter der Olympischen Winterspiele ins Visier

Die Hintermänner sprechen offenbar fließend koreanisch. Per E-Mail schleusen sie ein PowerShell-Skript ein, das wiederum eine dateilose Schadsoftware implantiert. Das…

6 Jahren ago

Erneut gefälschte App in Apples App Store entdeckt

Es handelt sich um eine Kopie eines beliebten Spiels für Windows 10 und die Xbox One. Die Hintermänner kopieren Logo,…

6 Jahren ago

Lazarus-Gruppe angeblich für Bitcoin stehlenden Trojaner verantwortlich

Einen Hinweis auf die Verbindung zu den nordkoreanischen Hackern liefert ein Kommunikationsprotokoll. Neu ist jedoch, dass es die Gruppe auf…

6 Jahren ago

FireEye warnt vor Hackerangriffen auf Sicherheitssysteme kritischer Infrastrukturen

Ein aktueller Vorfall richtet sich gegen ein Safety Instrumented System des Herstellers Schneider Electric. Der Angriff fällt nur auf, weil…

6 Jahren ago

Gerichtsprozess: Hintermänner des Mirai-Botnets bekennen sich schuldig

Im US-Bundesstaat Alaska stehen drei Männer im Alter zwischen 20 und 21 Jahren vor Gericht. Sie räumen die Entwicklung und…

6 Jahren ago

1,4 Milliarden Nutzernamen mit Klartext-Passwörtern im Darkweb aufgetaucht

Die bisher größte Datenbank dieser Art hat fast 800 Millionen Einträge. Die neue Datenbank ist zudem durchsuch- und sortierbar. Sie…

6 Jahren ago

Mehrere Banking-Apps anfällig für Man-in-the-Middle-Angriffe

Die Sicherheitsfunktion Certificate Pinning verschleiert einen kritischen Bug. Die betroffenen Banking-Apps sind nicht in der Lage, Hostnamen korrekt zu überprüfen.…

6 Jahren ago

Bitcoin-Börse NiceHash verliert mehr als 60 Millionen Dollar an Hacker

Sie erbeuten angeblich den gesamten Inhalt der NiceHash-Geldbörse. Sie soll 4736 Bitcoins enthalten. Durch den Kursanstieg nach dem Überfall könnte…

6 Jahren ago