Verschlüsselungstrojaner zur Lösegeld Erpressung immer noch erfolgreich

Verschlüsselungstrojaner zur Lösegeld Erpressung immer noch erfolgreich

Die Trojaner, die Daten ihrer Opfer verschlüsseln und nur gegen Lösegeld freigeben sind immer noch erfolgreich. Laut FBI gehen allein die gezahlten Lösegelder für den Trojaner Cryptowall und seine Varianten in die Millionen. Die Lösegeld-Trojaner sind bei Angreifern immer noch beliebt. Nach Angaben der US-Bundespolizei FBI sollen allein Cryptowall und seine Varianten von April 2014 bis … Read more

LOT Polish Airlines: Flugverkehr nach Hackerangriff gestört

Der Flugbetrieb bei der polnischen Airline LOT wurde am Sonntag durch einen Hackerangriff stark gestört: Einige Verbindungen mussten komplett gestrichen werden. Nach einem Hackerangriff am Nachmittag des Sonntags bei dem Bordcomputer angegriffen und stillgelegt wurden konnte die polnische Airline am Montag ihren Flugbetrieb wieder regulär aufnehmen. Der entsprechende Vorfall wird gemäss Pressesprecher von den Sicherheitsbehörden und dem Staatsschutz untersucht. … Read more

(ISC)2 SecureZürich Conference 2015

Zerberos hat an der SecureZürich Conference 2015 in Dübendorf teilgenommen. Interessante Begegnungen und Vorträge haben zu einem gelungenen Tag beigetragen. Keynote Address: Changing Approach to Security: A Pro-active Approach to the Adversary Tracy Varnum Strategic Manager, HP Enterprise Security Services, EMEA S1: Secure the Breach – Face reality as it is, not as it was or … Read more

E-Banking Trojaner „Dyre“: Rasche Verbreitung

Im Februar 2015 hat die Melde- und Analysestelle Informationssicherung MELANI vor dem E-Banking Trojaner „Dyre“ gewarnt, welcher Schweizer KMUs im Visier hat. In den vergangenen Wochen wurden MELANI täglich mehrere hundert Neuinfektionen in der Schweiz gemeldet. Mittlerweile sind nicht mehr nur KMUs betroffen, sondern vermehrt auch Privatanwender. Ist ein Computer mit dieser Schadsoftware infiziert, werden … Read more

Gefährdungsgrad unterschiedlicher Betriebssysteme für Viren

Das verwendete Betriebssystem hat großen Einfluss darauf, wie hoch die Wahrscheinlichkeit einer Virusinfektion ist oder wie hoch die Wahrscheinlichkeit für eine systemweite Infektion ist. Grundsätzlich sind alle Betriebssysteme anfällig, die einem Programm erlauben, eine andere Datei zu manipulieren. Ob Sicherheitssysteme wie beispielsweise Benutzerrechtesysteme vorhanden sind und verwendet werden, beeinflusst, inwieweit sich ein Virus auf einem … Read more

Computervirus

Ein Computervirus (lateinisch virus ‚Gift, Schleim‘; im Deutschen neutralen, auch maskulinen Geschlechts, Plural -viren) ist ein sich selbst verbreitendesComputerprogramm, welches sich in andere Computerprogramme einschleust und sich damit reproduziert. Die Klassifizierung als Virus bezieht sich hierbei auf die Verbreitungs- und Infektionsfunktion. Einmal gestartet, kann es vom Anwender nicht kontrollierbare Veränderungen am Status der Hardware, am … Read more

Malware

Als Schadprogramm auch Evilware oder Malware [ˈmælˌwɛə] (Kofferwort aus englisch malicious „bösartig“ beziehungsweise lateinisch malus„schlecht“ und Software) bezeichnet man Computerprogramme, die entwickelt wurden, um vom Benutzer unerwünschte und gegebenenfalls schädliche Funktionen auszuführen. Malware ist damit ein Oberbegriff, der u.a. den Computervirus umfasst. Der Begriff des Virus ist älter und häufig nicht klar abgegrenzt. So ist die … Read more

Identitätsdiebstahl

Als Identitätsdiebstahl (auch Identitätsbetrug, Identitätsmissbrauch. Identitätsmissbrauch; engl. identity theft) wird die missbräuchliche Nutzung personenbezogener Daten (der Identität) einer natürlichen Person durch Dritte bezeichnet. Die Bezeichnung als „Identitätsdiebstahl“ ist zwar sehr häufig, trifft aber die Sachlage nicht so gut wie „Identitätsmissbrauch“, weil bei einem typischen Diebstahl dem Berechtigten etwas weggenommen wird, so dass er es anschließend … Read more

Cross Site Scripting XSS

Cross-Site-Scripting (XSS; deutsch Webseitenübergreifendes Skripting) bezeichnet das Ausnutzen einer Computersicherheitslücke in Webanwendungen, indem Informationen aus einem Kontext, in dem sie nicht vertrauenswürdig sind, in einen anderen Kontext eingefügt werden, in dem sie als vertrauenswürdig eingestuft werden. Aus diesem vertrauenswürdigen Kontext kann dann ein Angriff gestartet werden. Ziel ist es meist, an sensible Daten des Benutzers zu … Read more

SQL Injection

SQL-Injection (dt. SQL-Einschleusung) bezeichnet das Ausnutzen einer Sicherheitslücke in Zusammenhang mit SQL-Datenbanken, die durch mangelnde Maskierung oder Überprüfung von Metazeichen in Benutzereingaben entsteht. Der Angreifer versucht dabei, über die Anwendung, die den Zugriff auf die Datenbank bereitstellt, eigene Datenbankbefehle einzuschleusen. Sein Ziel ist es, Daten auszuspähen, in seinem Sinne zu verändern, die Kontrolle über den … Read more