Newsfeed

Neuer Angriff auf Macs erlaubt Überwachung von Webcam und Mikrofon

Eine Schadsoftware kann im Huckepackverfahren Anrufe und Video-Chats von FaceTime und Skype aufzeichnen. Dafür werden nur wenige Code-Zeilen benötigt. Bisher ist der Angriff noch reine Theorie. Der Code lässt sich aber sehr leicht in bekannte Malware wie Eleanor integrieren.
Source: IT-Security News

gpg4o: Add-in für E-Mail-Verschlüsselung kostenlos für private Anwender

Das Add-in ermöglicht die Verschlüsselung von E-Mails direkt in Microsoft Outlook. Die kostenlose Grundversion für private Anwender soll die alltägliche Nutzung von Ende-zu-Ende-Verschlüsselung fördern. Unternehmen verspricht der Hersteller eine verbesserte Vollversion von gpg4o 5.0.
Source: IT-Security News

Spotify Free liefert angeblich Malware aus

Sie versteckt sich in Anzeigen im kostenlosen Desktop-Client. Die Malware öffnet Browserfenster und verleitet Nutzer zum Besuch schädlicher Websites. Betroffen sind Windows, Mac OS X und Linux. Spotify hat die gefährlichen Anzeigen inzwischen gelöscht.
Source: IT-Security News

Ransomware Cerber beendet Datenbankprozesse

Die neue Funktion ist allerdings auf eine erst vor wenigen Tagen entdeckte Variante beschränkt. Unter Umständen verhindern die Prozesse, dass Cerber bestimmte Dateien verschlüsseln kann. Zudem vergibt die Malware nun zufällig generierte Dateiendungen.
Source: IT-Security News

Akamai verstärkt sich im Cloud-Sicherheitsbereich

Seine Spezialität ist die Absicherung von Cloudressourcen beim Zugriff mit Mobilgeräten. Akamai will die Technik seinen Cloud Networking Solutions hinzufügen. Diese Sparte ist aus dem Kauf von Bloxx im November 2015 hervorgegangen.
Source: IT-Security News

Kaspersky macht Entschlüsselungstool für Ransomware MarsJoke verfügbar

Das seit 22. September kursierende Erpresserprogramm weist einen Fehler im Schlüsselgenerator auf. Kasperskys Tool kann alle potenziellen Schlüssel auf einem typischen PC in weniger als einer Minute durchprobieren. Der Anwender bekommt dadurch Zugriff auf seine Dateien, ohne zu zahlen.
Source: IT-Security News

Mozilla misstraut chinesischer Certificate Authority

Einem jetzt vorgelegten Bericht zufolge hat WoSign nicht nur falsche Zertifikate für eine GitHub-Subdomain ausgegeben. Es stellte auch rückdatierte Zertifikate mit unsicherem SHA-1-Algorithmus aus und stritt seine Übernahme der israelischen CA StartCom ab.
Source: IT-Security News

Ransomware Virlock verbreitet sich über Cloud-Storage

Die Ransomware verschlüsselt Dateien nicht nur, sie infiziert sie auch mit Schadcode. Davon sind auch Dateien betroffen, die Nutzer per Cloudspeicher mit anderen Anwendern teilen. Wird der Cloudspeicher mit einem lokalen System synchronisiert, gelangt die Malware sogar automatisch auf weitere Rechner.
Source: IT-Security News