Um die eigenen Schutzempfehlungen für Windows-Rechner auf die Probe zu stellen, besuchte das BSI mit zwei unterschiedlich abgesicherten Systemen insgesamt 100 Webseiten, auf denen Schadcode lauterte. Das Ergebnis spricht Bände.
Kriminelle nutzen erstmals Drive-By-Downloads, um Smartphones mit Schadsoftware zu infizieren.
Forscher haben eine neue Art von Android-Malware geschaffen, die das Smartphone in eine Wanze verwandelt. Die Zutaten dafür haben sie im Untergrund eingekauft. Infiziert wird das System durch eine bislang unbekannte WebKit-Schwachstelle.
Veraltete Installationen der Shop-Software osCommerce werden derzeit massenhaft geknackt und mit Schadcode versehen, der Besucher infizieren soll. Das BSI fordert zum Upgrade auf sichere Versionen auf.
Auf einer Web-Seite von Amnesty International fand sich ein sogenannter Drive-by-Download, der die Systeme der Besucher mit Schad-Software infizierte. Dabei benutzte er eine neuartige Technik, um der Verhaltensüberwachung aus dem Weg zu gehen.
Als ich mir auf der Webseite meines Lieblingspizzadienstes grade eine Pizza aussuchen will, schlägt der Wächter meiner Antivirensoftware Alarm: Eine Trojaner.Backdoor will er gefunden und unschädlich gemacht haben. Mal sehn, was da los ist.
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
Mit einer neuen Software wollen Entwickler bösartige Programme aus "Drive-by-Downloads" blockieren. Die zielen vor allem auf Lücken im Adobe-Reader-Plug-in und die Java-Plattform, wie die ersten Tests ergeben haben.
Nach Erkenntnissen von McAfee verwechseln nicht nur viele Internet-Anwender .cm mit .com, sondern bergen auch fast 70 Prozent der Internet-Domains mit der Kamerun-Endung gefährliche Inhalte.
Der CEO des Browserherstellers Opera Jon von Tetzchner versuchte die Bedenken von Sicherheitsexperten hinsichtlich der Serverkompontente in Opera Unite zu zerstreuen.
Die Schweizerische Melde- und Analysestelle Informationssicherung hat ihren ersten Halbjahresbericht 2008 veröffentlicht. Die Zahl von "Drive-by-Infektionen“ habe rasant zugenommen. Es seien verschiedene Massenhacks von Websites beobachtet worden.
Der Antiviren-Hersteller Sophos berichtet, dass auf den Seiten des Wirtschaftsportals böser JavaScript-Code lauert.
heise online Themen