Trojaner-Entwickler nutzen Kinder als Einfallstor

Kriminelle verwenden derzeit offenbar verstärkt eine neue Masche, um die Rechner von Nutzern mit Malware zu infizieren: Sie verpacken die Schadcodes in Spielen für Kinder. Das Ziel besteht darin, persönliche Daten der Eltern zu entwenden, berichtet das Magazin 'PC Pro'.

Eine zunehmende Zahl von Anwendern ist sich der Risiken durch Webseiten, in die Malware eingebettet ist, bewusst. Folglich wird stärker darauf geachtet, in welchem Umfeld welche Klicks getätigt werden. So vermeidet man inzwischen recht häufig Malware-Infektionen bei Streifzügen durchs Netz.

Kinder haben allerdings noch kein Bewusstsein für die Problematik der IT-Sicherheit entwickelt. Eine Reihe von Flash-basierten Spielen lockt sie deshalb gezielt an. Dabei handelt es sich in der Regel um relativ simple Games, in denen beispielsweise virtuelle Haustiere mit wenigen Mausklicks eine andere Farbe erhalten.

Die Kriminellen binden diese zum Teil ohne integrierte Malware als Zusatz-Anwendungen in Social Networks ein und versuchen, Kinder schon im Vorschulalter anzulocken. Von hier aus sollen die jungen Nutzer, die mit solchen Spielchen angelockt werden, auf externe Webseiten weitergeleitet werden.

Notfall-Patch schließt kritische Flash-Lücken außer der Reihe

Adobe hat wie angekündigt einen Notfall-Patch (Version 10.3.183.10) für den Flash-Player veröffentlicht, der einige kritische Lücken schließt. Der Hersteller muss außerplanmäßig reagieren, da eine der Schwachstellen bereits aktiv für Angriffe ausgenutzt wird: Durch die Cross-Site-Scripting-Lücke können Angreifer die Same-Origin-Policy umgehen und so etwa auf das Webmailkonto des Opfers zugreifen oder seine Cookies stehlen. Hierzu muss der Angreifer sein Opfer lediglich auf eine präparierte Webseite locken.

Zu den übrigen fünf Lücken macht Adobe nur spärliche Angaben. Durch vier der Lücken kann ein Angreifer aus der Ferne Schadcode ins System schleusen, unter anderem durch zwei Stack-Overflow-Fehler. Durch die sechste Lücke gelangt der Angreifer an Informationen, auf die er keinen Zugriff haben dürfte (Information Disclosure).

Flash ist bis Version 10.3.183.7 unter allen Desktop-Betriebssystemen verwundbar. Unter Android sind alle Versionen einschließlich 10.3.186.6 angreifbar, die fehlerbereinigte Version trägt die Versionsnummer 10.3.186.7. Den in Chrome integrierten Flash-Player hat Google bereits vor zwei Tagen mit dem Update auf Chrome 14.0.835.186 auf den aktuellen Stand gebracht. Die derzeit installierte Version des Flash-Player kann man bei Adobe in Erfahrung bringen.

TDL-4: Nahezu unzerstörbares Botnetz entdeckt

Sicherheits-Experten haben ein Botnetz entdeckt, das durch sein spezielles Design nahezu unzerstörbar ist. Die Betreiber haben sich offenbar intensiv Gedanken gemacht, wie die es verhindern können, dass ihnen die Infrastruktur weggenommen werden kann, indem ihnen die Kontrolle über die Command-and-Controll (C&C)-Server entzogen wird.

Das Botnetz wird unter dem Namen TDL-4 geführt. Es basiert auf einem Trojaner, der sich im Master Boot Record von infizierten Systemen festsetzt und dann für Sicherheits-Tools nur sehr schwer zu entdecken ist. Rund 4 Millionen Computer sollen inzwischen in die Botnetz-Infrastruktur integriert sein.

Die Verteilung von Aufgaben, die das Botnetz im Dienste seiner Betreiber ausführen soll, erfolgt über Peer-to-Peer-Technologien. Es ist also nicht mehr zwingend notwendig, einige zentrale C&C-Server zu betreiben, bei denen sich die einzelnen Zombie-Rechner ihre Instruktionen abholen. Allerdings gibt es auch bei TDL-4 noch C&C-Server als zweiten Kommunikations-Kanal, über den vermutlich schnelle Operationen durchgeführt werden sollen.

Quelle: winfuture.de

Antivirus-Nepp: Scareware-Seiten mit gefälschter Firefox-Warnung

Die Fälschung der von Firefox bei potenziell gefährlichen Websites ausgegebenen Warnseite durch Scareware-Banden hat ein neues Niveau erreicht. Nun werden die vorgeblichen Virenfunde in die Nachahmung dieser Seite integriert.

Quelle: PCWelt.de / Zum Artikel

via abzocknews.de

Facebook integriert nun eine Frage-Antwort-Funktion

In das Social Network Facebook wurde nun ein neuer Dienst namens "Questions" integriert. Dieser funktioniert ähnlich wie eine Reihe der üblichen Frage-Antwort-Portale, ist aber enger an das Freundes-Netz des Nutzers angekoppelt.

Anwender, die eine Frage haben, können diese über Questions an ihren Freundeskreis stellen. Die Kontakte können dann entweder eine eigene Antwort geben, oder sich aber bereits vorhandenen Auffassungen anderer anschließen. Auf Wunsch wird die Frage auch an die Kontakte der Freunde weitergeleitet.

Deren Antworten kommen dann aber gefiltert beim Fragesteller an und dienen in erster Linie als erweiterte Empfehlung. Auf Wunsch kann der Nutzer die Reaktionen aber auch komplett einsehen. Fragen, die auch von anderen Nutzern bereits häufig gestellt wurden, unterfüttert Facebook außerdem automatisch mit populären Antworten.

Quelle : winfuture.de

Weitere nutzlose Tattoo Seiten der Service und payment GmbH

Es geht weiter bei der Service und payment GmbH mit neuen nutzlose Tattoo Seiten.

So haben wir letztens erst ueber neue Domains und Landingpages der Service und payment GmbH "Hier" berichtet, gibt es nun den naechsten Nachschlag des Herrn Daniel Rosenke, Frau Margit Assmann scheint diesmal nicht dabei zu sein.

Hier die Landingpages :

aachen-tattoo.de
abstrakt-tatoo.de
augsburg-tattoo.de
ausstellung-tattoo.de
bedeutung-tattoo.de
bein-tattoos.de
bildergalerie-tattoos.de
bio-tattoo.com
blacklight-tattoo.com
bodyart-tattoos.de
branding-tattoo.de
bremerhaven-tattoo.de
brust-tattoo.de
brust-tattoos.de
butterfly-tatto.com

Diese Seiten leiten dann nach einem Klick auf eine Grafik nach der Webseite "tattoos-vorlagen-motive.de"

Einen Preis den man sehen muesste sucht man hier auf der Startseite vergebens, aber gross das man die Mail Adresse eintragen soll.

Adobes Schutz vor eingebetteten Skripten lückenhaft

Der mit dem Update 9.3.3 im Reader und Acrobat eingeführte Schutz vor Angriffen über die /launch-Aktion ist lückenhaft, wie der Sicherheitsdienstleister BKIS in seinem Blog festgestellt hat. Setzt man in PDF-Dokumente eingebettete Befehle in doppelte Anführungszeichen, so lässt sich der Schutz austricksen und das Programm startet – jedoch erst nach Bestätigung eines Warndialoges.

Weil nach Angaben von Adobe viele Kunden die Funktion für ihre Unternehmenslösungen benötigen, hatte der Hersteller eine Blacklist verbotener Anwendungen (darunter .exe, bat und viele andere) integriert, statt die Option "Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden" komplett zu deaktivieren.

quelle und vollstaendiger Bericht : heise.de

MG Browser 4.3.0.0 und 3.11.0.0 erschienen mit Integriertem WOT

Der MG Browser hat nun in den FX core reihen FX 3.5 und FX 3.6 ein update erhalten was fuer Stabilitaet und Fehlerbehebungen ist auch das neue OOP ist dabei, des weiteren wurde nun in beiden MG Browser Versionen WOT Integriert fuer ein sichereres Surfen im Netz.

Beide MG Browser Versionen koennen wie gehabt Kostenlos in der Download Area heruntergeladen werden, hier die Direkt links :

Firefox 3.6 MG Edition Portable Version 4.3.0.0

und

Firefox 3.5 MG Edition Portable Version 3.11.0.0

Informationen findet man in der Download Archiv der Dateien oder im Support Bereich im Forum.

Wir wuenschen allen Monstersgame Spielern weiterhin viel spass und Erfolg mit dem MG Browser und natuerlich eine gute Jagd ;)

Suchen
Benutzeranmeldung
CAPTCHA
Diese Frage hat den Zweck zu testen, ob Sie ein menschlicher Benutzer sind und um automatisierten Spam vorzubeugen.
6 + 1 =
Das einfache mathematische Problem ist zu lösen und das Ergebnis einzugeben. Z.B. muss für 1+3 der Wert 4 eingegebene werden.
Neueste Kommentare
Newsfeeds
Inhalt abgleichen
Neue Mitglieder
  • bruno1987
  • Kristian
  • LiveTreffen
  • Ariane
  • IgorFlay
Wer ist online
Zur Zeit sind 0 Benutzer und 3 Gäste online.