Samstag, März 24, 2007

Security - Sieh mal, wer da horcht

Die Webseite toolster.de sieht auf den ersten Blick aus, wie eine harmlose Spieleseite mit jeder Menge kostenloser Software. Da gibt es Rubriken für Action, Arcade, Jump'n'Run und natürlich Listen mit Top10 Downloads. Die von heise Security geprüften zufällig ausgewählten AfterBurner3D, Zelda Classic und Super Mario World haben jedoch eines gemeinsam: Analog zum trojanischen Pferd der griechischen Sage dienen die Spiele nur als Lockvogel, mit dem sich arglose Surfer Unheil auf den Rechner holen. Norton Antivirus identifiziert den zum Vorschein kommenden Schädling folgerichtig als Backdoor.Trojan.
Mehr zu dem Thema und Erklärungen auf der Original-Seite von Heise, die auch die Quelle dieser Information ist.
Es macht traurig, zu sehen, daß man mittlerweile fast keine Seite mehr anklicken kann, ohne sich voher informiert zu haben. Aber es ist wohl wie im Leben, Gutes und Böses liegen dicht beieinander.

Labels: , ,

Samstag, Januar 27, 2007

SECURITY - Microsoft warnt vor Angriffen auf Word-Lücke

Kurz nachdem Symantec von einem Trojaner namens Mdropper.W berichtet hatte, der über eine Lücke in Microsoft Word ins System eindringt, bestätigt Microsoft das Sicherheitsproblem. Im Security-Advisory 932114 schränkt Microsoft jedoch ein, dass nur das veraltete Word 2000 für Windows verwundbar sei. Neuere Versionen und Word für Mac OS seien nicht betroffen. Die Attacke sei außerdem recht selten. Einen Patch oder Workaround gibt es derzeit nicht. Ob er am nächsten Patchday oder außer der Reihe kommt, lässt Redmond noch offen, es heißt jedoch, er sei in Arbeit, sodass die Liste fehlenden Patches für Microsoft-Software nur temporär länger werden sollte.
Außer Symantec und Microsoft im Rahmen von Windows Live OneCare meldet noch keiner der renommierten Hersteller von Antiviren-Software, dass er Signaturen zur Erkennung des Schädlings fertig gestellt habe. Auch die Scanner von AntiVir, BitDefender, F-Secure, Kaspersky und Trend Micro erkennen mit den neuesten Signaturen das im Umlauf bedindliche Word-Dokument mit dem Exploit.
Irgendwie finde ich es beängstigend, daß es den AntiViren-Programm Herstellern nicht möglich ist, auf gewisse Bedrohungen wie die heute genannte zu reagieren und einen Patch zum sichern des Systems zu schreiben. Klingt fast schon so, als ob die Hacker mitlerweile das Ruder in der Hand haben, auch wenn das noch selten vorkommt.

Labels: , ,

Sonntag, November 26, 2006

Sicherheitsrisiken auf Online-Banking-Seiten

Dass Betrüger immer wieder Passwörter und Kontodaten von Online-Banking-Kunden ausspionieren, ist allgemein bekannt. Trotzdem haben einige Banken weiterhin unsichere Websites. Wer gut abgesichert ist, hat die Netzeitung getestet. Schönes Gefühl, wenn die eigene Bank (in meinem Falle die Sparkasse) gut abschneidet :-)

Labels: , ,