home.social

#schadsoftware — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schadsoftware, aggregated by home.social.

  1. #Ransomware direkt aus der #VM: Cyberkriminelle nutzen Virtualisierungstools wie #QEMU, um Angriffe nahezu unsichtbar zu machen. Dabei wird die eigentliche #Schadsoftware in einer virtuellen Maschine versteckt, sodass klassische Sicherheitslösungen auf dem Host-System nur den unauffälligen Prozess sehen – nicht aber die eigentlichen Angriffsaktivitäten im Inneren.

    Innerhalb dieser isolierten Umgebung werden sodann Ransomware-Angriffe oder weitere Aktivitäten vorbereitet:
    it-daily.net/it-sicherheit/cyb

  2. Nachdem es in den letzten Jahren Angriffe auf #Solarwinds oder #Kaseya gab, steht immer stärker auch die #Opensource Community im Fokus von #Cybercrime, indem durch die Kompromittierung einer Maintainer-Identität potenziell Millionen von Entwicklungsumgebungen und CI/CD-Pipelines ebenfalls kompromittiert werden.

    So haben haben Angreifer die #JavaScript-Bibliothek #Axios, eine der meistgenutzten Komponenten moderner Webentwicklung, zeitweise mit #Schadsoftware bestückt:

    it-daily.net/shortnews/npm-bib

  3. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  4. ⚠️📢 Deutschland und zahlreiche internationale Partner haben in einer gemeinsamen Aktion die derzeit einflussreichsten #Schadsoftware-Varianten vom Netz genommen und Strafverfolgungsmaßnahmen eingeleitet. Als BSI unterstützen wir die Operation mit eigenen Analysen sowie #Sinkholing-Maßnahmen und der Benachrichtigung von Betroffenen in Deutschland: ➡️bsi.bund.de/dok/1146278

    #Endgame #OperationEndgame

  5. #Staaten wollen weiter #hacken, aber mit Regeln

    "23 Staaten haben sich im Rahmen des „Pall-Mall“-Prozesses auf eine unverbindliche Vorschlagsliste geeinigt, um die Verbreitung von #Schadsoftware wie #Staatstrojanern und anderen #Hacking-Werkzeugen einzudämmen. Experten bewerten die Ideenliste zwar positiv. Praktische Auswirkungen wird die Verabschiedung der Regeln aber nicht entfalten.

    In Polen wurden schon 2019 #Oppositionspolitiker mit dem #Staatstrojaner #Pegasus..."
    netzpolitik.org/2025/pall-mall

  6. #Pall-Mall“- #Prozess:

    #Staaten wollen weiter #hacken, aber mit Regeln.

    23 Staaten haben sich im Rahmen des „Pall-Mall“-Prozesses auf eine unverbindliche Vorschlagsliste geeinigt, um die Verbreitung von #Schadsoftware wie #Staatstrojanern und anderen #Hacking-Werkzeugen einzudämmen. #Experten bewerten die Ideenliste zwar positiv. Praktische Auswirkungen wird die Verabschiedung der Regeln aber nicht entfalten.

    netzpolitik.org/2025/pall-mall

  7. ‼️ Ein neuer Angriff mit dem Snake-#Keylogger betrifft Millionen von #Windows-Nutzern.

    Die #Schadsoftware zeichnet unbemerkt #Tastatureingaben auf, um #Passwörter und sensible Daten zu stehlen.

    Laut Fortinet wurden seit Jahresbeginn über 280 Millionen #Infektionsversuche registriert. Besonders verbreitet ist der Angriff in #China, der #Türkei, #Indonesien, #Taiwan und #Spanien. Der Keylogger wird meist über #Phishing-Mails verbreitet.

    golem.de/news/zugangsdaten-in-

    #Cybersecurity #Malware

  8. Wie schützt man sich vor #Schadsoftware? Indem man keine illegalen #Torrent Sites besucht. Aktuell kursieren angeblich kostenlose Fake #eBooks, die aber nichts anderes als ein #Trojaner sind, der die #Crypto #Wallet leer machen will:

    "#ViperSoftX Malware Disguises as eBooks on Torrents to Spread Stealthy Attacks"

    thehackernews.com/2024/07/vipe

  9. Das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt am Main – Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) haben am 28. und 29. Mai 2024, unter Beteiligung des BSI, einen Schlag gegen #Cybercrime unternommen. Wir haben für den Takedown der #Schadsoftware #Smokeloader eine Sinkholing-Infrastruktur bereitgestellt und sind für die Benachrichtigung der deutschen Opfer zuständig.

    Mehr Infos: 👉 bsi.bund.de/dok/1112442

  10. #Bayer AG von #Hackern ausgespäht: Spur nach China?

    Der Dax-Konzern Bayer ist von der "#Winnti"-Gruppe digital ausgespäht worden. Nach Informationen von BR und NDR war die #Schadsoftware bis Ende März im #Netzwerk des Konzerns zu finden.

    tagesschau.de/inland/hackerang