• Internet

    Android-Nutzer aufgepasst: BingoMod-Malware tarnt sich als Sicherheits-App

    Sicherheitsforscher von Cleafy haben einen neuen, besonders hinterhältigen Remote-Access-Trojaner (RAT) entdeckt, der es auf Geräte mit Android-Betriebssystem abgesehen hat. Sein Name: BingoMod. Er führt sogenannte Overlay-Angriffe aus und ermöglicht den Fernzugriff auf die befallenen Geräte über eine Art Virtual Network Computing (VNC). Einmal auf dem Android-Gerät, versucht der RAT an Geld zu gelangen. Dafür späht er sensible Daten aus, um damit Accounts übernehmen zu können. Entdeckt wurde der Trojaner bereits im Mai 2024. Er kann Authentifizierungs-, Verifizierungs- und Verhaltenserkennungsschutzmaßnahmen umgehen, indem er On-Device-Fraud (ODF) durchführt, wie dies auch bei anderen Banking-Trojanern wie Medusa, Copybara und Teabot der Fall ist. Besonders hinterhältig bei BingoMod: Er versteckt sich hinter legitimen Anwendungen und…

    Kommentare deaktiviert für Android-Nutzer aufgepasst: BingoMod-Malware tarnt sich als Sicherheits-App
  • Internet

    Stargazers Ghost: 3.000 falsche GitHub Accounts verbreiten Malware

    GitHub ist mit rund 83 Millionen Nutzern der weltweit größte Onlinedienst zur Softwareentwicklung und Versionsverwaltung von Softwareprojekten. Neben vielen kleinen, oft nur von den Besitzern selbst genutzten Projekten gibt es auf der Plattform auch mehrere bekannte Open Source-Projekte, an denen viele Entwickler mitarbeiten und die bei der Versionsverwaltung ihrer Quelltexte GitHub verwenden. Seit 2018 wird GitHub von Microsoft betrieben und kommt in den verschiedensten Bereichen zum Einsatz. Nun haben Sicherheitsforscher von Check Point Research herausgefunden, dass ein Kollektiv von Cyberkriminellen namens „Stargazers Ghost“ ein Netzwerk von rund 3.000 gefälschten GitHub-Accounts nutzt, um Malware zu verbreiten. Diese Geister-Accounts stellen ahnungslosen Benutzern eine Falle, indem sie sogenannte Repositories erstellen und zahlreiche Aktivitäten…

    Kommentare deaktiviert für Stargazers Ghost: 3.000 falsche GitHub Accounts verbreiten Malware
  • Internet

    CrowdStrike-Vorfall offenbart Schwächen eines vernetzten IT- Ökosystems

    Am Freitagmorgen ging vielerorts gar nichts mehr. Flughäfen und Ambulanzen schlossen, Operationen wurden abgesagt, Bankkunden konnten sich nicht mehr in ihre Konten einloggen und TV-Sender mussten ihre Übertragungen unterbrechen. Weltweit sahen sich die Nutzer von rund 8,5 Millionen Windows-Rechnern mit dem sogenannten Blue Screen of Death (BSOD) konfrontiert. Was war passiert? Während zunächst nicht klar war, ob es sich um einen Hackerangriff handelte, steht der Schuldige mittlerweile fest. Sein Name: Channel File 291. Dabei handelt es sich um eine Datei, die im Rahmen eines Updates des Cybersicherheitsunternehmens CrowdStrike in dessen Falcon-Sicherheitslösung eingespielt wurde. Aber der Reihe nach. Die ersten Anzeichen von Problemen traten am Morgen des 19. Juli 2024 auf,…

    Kommentare deaktiviert für CrowdStrike-Vorfall offenbart Schwächen eines vernetzten IT- Ökosystems
  • Internet

    Datenleck bei AT&T: Anruflisten fast aller Kunden gestohlen

    Die Wellen, die das Datenleck bei Ticketmaster schlug, sind noch nicht einmal ansatzweise verebbt, da wird bereits der nächste gewaltige Datenskandal öffentlich. Das Opfer ist diesmal der amerikanische Telekommunikationsriese AT&T, dem offenbar die Anruflisten und SMS-Verläufe von rund 109 Millionen Kunden gestohlen wurden. Entdeckt wurde der Angriff bereits am 19. April 2024. Aus einer entsprechenden Meldung des Vorfalls an die US-Behörden geht hervor, dass es sich bei den gestohlenen Daten um die Aufzeichnungen von Anrufen und Textnachrichten aller AT&T Mobilfunkkunden, Kunden von virtuellen Mobilfunknetzbetreibern und Festnetzkunden handelt, die ihre Nummern zwischen dem 1. Mai und 31. Oktober 2022 sowie dem 2. Januar 2023 benutzt haben. Gestohlen wurden nicht nur die…

    Kommentare deaktiviert für Datenleck bei AT&T: Anruflisten fast aller Kunden gestohlen
  • Internet

    Temu – billig und bequem, aber auch gut?

    „I’m shopping like a millionaire“ – mit diesem Slogan hat sich Temu in nur rund einem Jahr als eine der beliebtesten Shopping-Plattformen etabliert. Das Konzept, billige Waren vornehmlich aus Asien ohne Zwischenhändler zu verkaufen, ist bereits von der Plattform Wish bekannt, doch bei Temu wurde es mit dem bequemen Einkaufserlebnis von etablierten Shops wie Amazon kombiniert. Doch sind die Billigangebote aus Fernost nicht vielleicht doch zu gut, um wahr zu sein? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, geht dieser Frage auf den Grund. Bereits wenige Wochen nach dem Start in Deutschland hat es die chinesische Shopping-Plattform Temu in die Download-Charts der App-Stores geschafft. Seither hat…

    Kommentare deaktiviert für Temu – billig und bequem, aber auch gut?
  • Internet

    Volcano Demon: Ransomware-Erpressung per Telefonanruf

    Eine neue, besonders bedrohliche Ransomware-Gruppierung mit dem Namen Volcano Demon treibt seit etwa zwei Wochen ihr Unwesen und hat in dieser kurzen Zeit gleich mehrere Unternehmen angegriffen. In mindestens zwei Fällen kam dabei eine neue Ransomware namens LukaLocker zum Einsatz. Diese bösartige Software verschlüsselt Dateien mit der Erweiterung „.nba“ und ist so konzipiert, dass sie schwer zu erkennen und zu analysieren ist. ‍Und noch etwas anderes hebt Volcano Demon von anderen Cyberkriminellen ab. Denn die Hintermänner melden sich bei ihren Opfern telefonisch, um Druck auf die Verantwortlichen auszuüben und sie zur Zahlung des geforderten Lösegelds zu zwingen. Dazu setzen sie auf häufige, manchmal tägliche Drohanrufe von nicht identifizierten Nummern. ‍Ansonsten…

    Kommentare deaktiviert für Volcano Demon: Ransomware-Erpressung per Telefonanruf
  • Internet

    Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an

    Bereits Ende März 2024 haben Sicherheitsforscher von Outpost24 über drei kritische Sicherheitslücken in NAS-Geräten des taiwanesischen Herstellers Zyxel berichtet. NAS steht dabei für Network Attached Storage und meint Geräte, die preisgünstige Datenspeicherung über das Ethernet ermöglichen. Diese "kritischen" Schwachstellen werden als CVE-2024-29973 (Python Code Injection Vulnerability), CVE-2024-29972 (NsaRescueAngel Backdoor Account) und CVE-2024-29974 (Persistent Remote Code Execution Vulnerability) mit einem CVSS-Score von 9,8 geführt. Das Common Vulnerability Scoring System gibt auf einer Skala von 1 bis 10 an, wie gefährlich eine Sicherheitslücke ist. CVE-2024-29972 und CVE-2024-29973 sind Befehlsinjektionsfehler, die über manipulierte HTTP-POST-Anfragen ohne Authentifizierung ausgenutzt werden, während CVE-2024-29974 es Angreifern ermöglicht, beliebigen Code über manipulierte Konfigurationsdateien auszuführen. Laut Outpost 24 sind…

    Kommentare deaktiviert für Mirai-artiges Botnetz greift Zyxel-NAS-Geräte an
  • Internet

    DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert

    Sicherheitsforscher von Volexity haben auf indischen Regierungsrechnern eine neue Malware mit dem Namen DISGOMOJI entdeckt. Die Malware ist eigentlich nichts Besonderes und ähnelt in ihren Funktionen anderen, bereits bekannten Schädlingen. So kann sie Daten ausspionieren und stehlen, Screenshots aufnehmen und weitere Malware nachladen. Ungewöhnlich hingegen ist die Steuerung der Malware, denn sie nutzt den Messenger-Dienst Discord sowie Emojis als Command-and-Control-Plattform. Die Sicherheitsforscher vermuten, dass Sicherheitssoftware auf diese Art ausgetrickst werden soll, die im Normalfall nach textbasierten Kommandos sucht. Dem Bericht von Veloxity zufolge wurde die Malware entdeckt, nachdem die Sicherheitsforscher eine mit UPX gepackte ausführbare ELF-Datei in einem ZIP-Archiv entdeckten, die wahrscheinlich über Phishing-E-Mails verbreitet wurde. DISGOMOJI attackiert offenbar derzeit…

    Kommentare deaktiviert für DISGOMOJI: Neue Linux-Malware wird per Emoji gesteuert
  • Internet

    Videoformate auf YouTube & Co: Was fasziniert uns so an ASMR, Reactions oder Unboxing-Videos?

    Auf YouTube, Instagram & Co. werden jeden Tag tausende neue Videos eingestellt. Häufig lassen sie sich bestimmten Kategorien wie Vlogs, Tutorials, Unboxing- oder ASMR-Videos zuordnen. Doch was macht diese Arten von Videos so interessant für den Zuschauer? SpardaSurfSafe, eine Initiative der Stiftung Bildung und Soziales der Sparda-Bank Baden-Württemberg, stellt die beliebtesten Kategorien vor – und geht dabei auch auf die Kritikpunkte ein. Seit YouTube im Jahr 2005 gegründet wurde, hat sich in puncto Internetvideos viel getan. Smart TVs haben die Online-Inhalte vom Computer in die Wohnzimmer gebracht und Streaming-Dienste haben in vielen Haushalten Einzug gehalten und machen dem normalen Fernsehen Konkurrenz. Auch andere Plattformen wie Instagram, Facebook oder TikTok haben…

    Kommentare deaktiviert für Videoformate auf YouTube & Co: Was fasziniert uns so an ASMR, Reactions oder Unboxing-Videos?
  • Internet

    Datenklau bei Snowflake: Verbindung zu Infostealer Malware

    In der vergangenen Woche veröffentlichten die australischen Behörden eine Sicherheitswarnung, dass es Hackern gelungen sei, mehrere Kunden von Cloud-Lösungen des auf Datenanalyse spezialisierten Unternehmens Snowflake zu kompromittieren. Offenbar hatten die Angreifer in einem bekannten Cybercrime-Forum mit ihren Erfolgen geprahlt und dabei auch zwei der Opfer genannt. Dabei handelt es sich mit der Santander Bank und Ticketmaster um zwei der größten Kunden von Snowflake. Während Santander zwar bestätigte, dass es einen erfolgreichen Angriff auf in der Cloud gehostete Datenbanken gab, jedoch keine Namen nannte, ging Live Nation, das Mutterunternehmen von Ticketmaster, offener mit dem Sicherheitsvorfall um und gab an, dass die gestohlenen Datenbanken auf einem Snowflake-Server gehostet wurden. Auch von Snowflake…

    Kommentare deaktiviert für Datenklau bei Snowflake: Verbindung zu Infostealer Malware