Die Polizei hat Hintermänner einer international agierenden Gruppe von Online-Kriminellen gefasst und damit 1,2 Millionen Euro weitere Schäden verhindert. Zugleich weist die Polizei darauf hin, dass das Mobile-TAN-Verfahren nicht mehr sicher sei.
Der Entwickler des Trojanerbaukastens ZeuS hat offenbar sämtlichen Code dem rivalisierenden Entwickler von SpyEye übergeben. Derweil haben niederländische Behörden das 30 Millionen PCs umfassende Botnetz Bredolab zu Fall gebracht.
Dennoch ist der Rekord-Patchday sehr ergiebig: 16 Updates schließen ganze 49 Sicherheitslücken in Microsoft-Produkten. Allein im Internet Explorer beseitigt Microsoft 10 Schwachstellen.
Eine Schwachstelle im PHP-Webfrontend des Steuerservers für ZeuS-Botnetze ermöglicht es, die Kontrolle über ein System zu erlangen.
Auf infizierten Geräten leitet der Banking-Trojaner eingehende SMS an Betrüger weiter. Mit den zuvor auf dem PC gestohlenen Zugangsdaten zum Konto und der TAN ist der Betrüger anschließend in der Lage, Überweisungen auf dem Konto vorzunehmen.
Berichten zufolge versuchen Kriminelle, die seit rund zwei Wochen bekannte und bislang ungepatchte Schwachstelle in Adobes Reader auszunutzen, um Windows-PCs zu infizieren. Unter den Schädlingen findet sich auch der als besonders gefährlich eingestufte Bot ZeuS.
Die Startseite des Umweltbundesamtes enthielt den Banking-Trojaner ZeuS. Möglicherweise haben Besucher ihren PC beim Aufruf der Seite infiziert.
Die aktuelle Version der kommerziell vertriebenen Bot-Netz-Software Zeus nutzt ein Lizenzmanagement, das den Betrieb von Raubkopien verhindern soll.
Anfang April hat sich ein rund 100.000 PCs umfassendes Botnetz selbst zerstört - indem der Steuerserver einen Befehl zum Unbrauchbarmachen von Windows aussendete. Ob dies gewollt oder aus Versehen geschah, ist unklar.
Die Schweizerische Melde- und Analysestelle Informationssicherung hat ihren ersten Halbjahresbericht 2008 veröffentlicht. Die Zahl von "Drive-by-Infektionen“ habe rasant zugenommen. Es seien verschiedene Massenhacks von Websites beobachtet worden.
heise online Themen