home.social

#schadcode — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schadcode, aggregated by home.social.

  1. Oha, Vorsicht alle, die hierüber paywalled Links "ins Netz befreien"!

    #Schadcode

    RE: https://infosec.exchange/@iampytest1/115902693235671566
  2. #Microsoft hat einen Patch für "#Windows Server Update Services" (#WSUS) veröffentlicht, wodurch eine kritische #Sicherheitslücke mit einem CVSS-Wert von 9,8 geschlossen wird, mittels derer Angreifer #Schadcode einschleusen und zur Ausführung bringen können.

    Ein #Exploit-Code zur Ausnutzung ist wohl bereits öffentlich verfügbar und IT-Sicherheitsforscher berichten bereits über die Durchführung entsprechender Angriffe, daher wird ein zeitnahes Update dringend empfohlen:

    golem.de/news/dringend-patchen

  3. #Remote-Access-Trojaner in #npm-Paket mit 40.000 wöchentlichen Downloads gefunden

    Angreifer hatten das #Paket #rand-user-agent, das unter anderem für automatische Tests und zum #Web-Scraping dient, mit #Schadcode versehen.

    Auf npm sind kompromittierte Varianten des Pakets "rand-user-agent" aufgetaucht, die einen Remote-Access-Trojaner (RAT) an Bord hatten. Der Random User Agent ist zwar als veraltet gekennzeichnet, kommt aber nach wie vor auf gut 40.000 wöchentliche...

    heise.de/news/Remote-Access-Tr

  4. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  5. #Minesweeper - ein Spiel, das du nur verlieren kannst:
    "#Hacker missbrauchen Spieleklassiker für #Cyberangriffe
    "#Cyberkriminelle setzen offenbar einen in #Python geschriebenen #Klon des bekannten #Microsoft-Spiels Minesweeper ein, um Systeme europäischer und US-amerikanischer Finanz- und Versicherungsunternehmen zu infiltrieren."
    "Die als UAC-0188 bezeichnete Hackergruppe versucht, über in dem Spiel versteckten #Schadcode eine #Fernverwaltungssoftware herunterzuladen"
    golem.de/news/minesweeper-mit-

  6. Die #Blockchain als Parkplatz für #Schadcode: Wo einerseits zunehmend C&C Server von Cyberkriminellen in international konzertierten Polizeiaktionen abgeschaltet werden, überlegt man sich andererseits, wo man seinen Schadcode sicher speichern kann.

    Die neueste Innovation: der Missbrauch öffentlicher Blockchains durch Speicherung von Malware in Smart Contracts als quasi unzerstörbares Versteck.

    Ironischer Kommentar: "Immerhin der erste smarte Usecase für die Blockchain."
    thehackernews.com/2025/10/hack

  7. Wenn der #Schadcode auf deinem eigenen Computer generiert wird: Die Tage ist ein Proof-of-Concept für eine neue #KI #Malware namens #PromptLock aufgetaucht.

    PromptLock nutzt ein Sprachmodell von OpenAI, um bösartige Skripte zu generieren und auszuführen. Über eine verschlüsselte Internetverbindung werden die hierzu erforderlichen Anweisungen vom #Cyberangreifer auf den Rechner vom Opfer übertragen, dort dann in Code umgewandelt und anschließend zur Ausführung gebracht:

    it-daily.net/it-sicherheit/cyb

  8. @[email protected] @[email protected]

    Klar hat KI positive Auswirkungen, weil sie gerade in der Forschung und Medizin neue Möglichkeiten der Diagnostik und Entwicklung z.B. neuer Molelüle ermöglicht. Auch um andere Routineaufgaben zu automatisierten ist KI gut.

    Aber in der Summe wird uns das auf die Fpße fallen, so wie es derzeit für alles frei verfügbar ist: Alles eine KI erledigen lassen statt selbst nachdenken,
    #Deepfakes, #Schadcode etc. von jeder Dumpfbacke ohne eigenes Wissen und Können erzeugbar etc. pp.

  9. @[email protected]

    Und denkt ihr dabei auch mal an die massive Ressourcenverschwendung durch
    #KI 🤷

    Der
    #Energiebedarf aufgrund der erforderlichen #Rechenleistung ist bei KI exorbitant.

    In speziellen diagnostisch-wissenschaftlichen Bereichen ermöglicht KI in ganz neue Dimensionen vorzustoßen und hilft uns wirklich. In allen anderen "Anwendungsfällen" führt sie den Planeten nur noch schneller in den Kollaps - von den ganzen Möglichkeiten von
    #Schadcode, #Deepfakes und #Massenüberwachung für Otto-ich-kann-eigentlich-nix ganz abgesehen.

  10. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  11. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  12. #Patchday: Angreifer attackieren #Android13 und #Android14 mit #Schadcode

    Angreifer können #Androidgeräte über mehrere #Sicherheitslücken attackieren. Eine #Schadcode-Schwachstelle nutzen Angreifer bereits aus.

    Googles Android-Betriebssystem ist in den Versionen 13, 14 und 15 aufgrund enthaltener Schwachstellen attackierbar. Angreifer können sich dadurch unter anderem höhere Nutzerrechte verschaffen.

    heise.de/news/Patchday-Systemk

  13. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  14. Nur weil eine Datei signiert ist, ist sie nicht frei von #Schadcode: Aktuell kapern #Cyberkriminelle die "Trusted-Signing-Plattform" von #Microsoft, um #Malware zu verbreiten. Das besonders Gefährliche daran: Wenn eine entsprechende Signatur vorliegt, wird die entsprechende Anwendung als vertrauenswürdig eingestuft, sodass deren Ausführung in Windows beispielsweise nicht mehr blockiert wird:

    golem.de/news/trusted-signing- #cybersecurity

  15. ‼️ Achtung bei #ChromeExtensions: #Schadcode wurde in 36 Erweiterungen eingeschleust, darunter #KI-Tools, #Passwortmanager und #VPNs.‼️

    golem.de/news/millionen-nutzer

    Betroffen sind 2,6 Millionen Nutzer. Der Angriff begann mit einem #Phishing-Vorfall und zielt auf sensible Daten wie #Facebook-Zugangsdaten ab. Nutzer sollten betroffene #Extensions prüfen und #Passwörter ändern. Mehrere Erweiterungen wurden bereits bereinigt oder entfernt.

    #Cybersicherheit #Datenschutz #OnlineSicherheit

  16. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht | heise online
    heise.de/-10190374 #npm #web3JS #Schadcode

  17. #KRITIS Sektor #IT und #TK

    Kritische #Azure-Lücke: Patch-Status derzeit unklar

    "Microsofts #Cloud-Computing-Plattform Azure ist attackierbar. Sicherheitsforschern zufolge können Angreifer #Schadcode auf Endpoints von Kunden ausführen." heise.de/news/Kritische-Azure-

  18. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  19. Mit #Wurm-Potenzial:

    #Kritische #Windows-Lücken lassen #Hacker #Malware einschleusen.

    Angreifer können durch #LDAP- und #RDS-Lücken in #Windows aus der Ferne und ohne Nutzerinteraktion #Schadcode ausführen. Auch #Office ist angreifbar.

    Zum #April-Patchday hat #Microsoft am Dienstag #Patches für insgesamt 135 #Sicherheitslücken in seinen Produkten bereitgestellt.

    golem.de/news/jetzt-patchen-me

  20. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  21. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  22. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  23. Mit #KI entwickelt: Neue #Linux_Malware versteckt sich in süßen #Panda_Bildchen

    #JPEG-Dateien können nicht nur schöne Bilder enthalten, sondern manchmal auch gefährlichen #Schadcode. Eine neue #Linux- #Malware macht davon Gebrauch.

    #Sicherheitsforscher von #Aqua_Security haben eine neue #Malware namens Koske entdeckt, die auf #LinuxSysteme abzielt und durch Bilder eingeschleust wird – unter anderem von #Pandabären.

    golem.de/news/mit-ki-entwickel

  24. ‼️ Achtung bei #ChromeExtensions: #Schadcode wurde in 36 Erweiterungen eingeschleust, darunter #KI-Tools, #Passwortmanager und #VPNs.‼️

    golem.de/news/millionen-nutzer

    Betroffen sind 2,6 Millionen Nutzer. Der Angriff begann mit einem #Phishing-Vorfall und zielt auf sensible Daten wie #Facebook-Zugangsdaten ab. Nutzer sollten betroffene #Extensions prüfen und #Passwörter ändern. Mehrere Erweiterungen wurden bereits bereinigt oder entfernt.

    #Cybersicherheit #Datenschutz #OnlineSicherheit

  25. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  26. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  27. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  28. Ein US-amerikanischer Programmierer wurde kürzlich von einem Bundesgericht in Ohio der vorsätzlichen Beschädigung geschützter Computer für schuldig befunden. 😯

    Zum Artikel: heise.de/-10311150?wt_mc=sm.re

    #programmierer #zeitbombe #code #schadcode #verurteilung

  29. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware