home.social

#schadsoftware — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schadsoftware, aggregated by home.social.

  1. Installiert nur noch über unsere äppstohrs…

    …dann dort kümmern wir uns darum, dass da keine schadsoftwäjhr verbreitet wird und alles wird viel sicherererer:

    Angreifer hatten offenbar Zugriff auf interne Repositories von GitHub […] Offenbar war das Einfallstor Schadcode in einer Visual Studio Code Extension auf dem Gerät eines Mitarbeiters […] Immer wieder finden sich infizierte Extensions auch auf den offiziellen Marktplätzen von Microsoft und Eclipse

    Seht ihr! 😁️

    #Appstore #Fail #Microsoft #Schadsoftware #Security #VisualStudio
  2. Installiert nur noch über unsere äppstohrs…

    …dann dort kümmern wir uns darum, dass da keine schadsoftwäjhr verbreitet wird und alles wird viel sicherererer:

    Angreifer hatten offenbar Zugriff auf interne Repositories von GitHub […] Offenbar war das Einfallstor Schadcode in einer Visual Studio Code Extension auf dem Gerät eines Mitarbeiters […] Immer wieder finden sich infizierte Extensions auch auf den offiziellen Marktplätzen von Microsoft und Eclipse

    Seht ihr! 😁️

    #Appstore #Fail #Microsoft #Schadsoftware #Security #VisualStudio
  3. Installiert nur noch über unsere äppstohrs…

    …dann dort kümmern wir uns darum, dass da keine schadsoftwäjhr verbreitet wird und alles wird viel sicherererer:

    Angreifer hatten offenbar Zugriff auf interne Repositories von GitHub […] Offenbar war das Einfallstor Schadcode in einer Visual Studio Code Extension auf dem Gerät eines Mitarbeiters […] Immer wieder finden sich infizierte Extensions auch auf den offiziellen Marktplätzen von Microsoft und Eclipse

    Seht ihr! 😁️

    #Appstore #Fail #Microsoft #Schadsoftware #Security #VisualStudio
  4. Installiert nur noch über unsere äppstohrs…

    …dann dort kümmern wir uns darum, dass da keine schadsoftwäjhr verbreitet wird und alles wird viel sicherererer:

    Angreifer hatten offenbar Zugriff auf interne Repositories von GitHub […] Offenbar war das Einfallstor Schadcode in einer Visual Studio Code Extension auf dem Gerät eines Mitarbeiters […] Immer wieder finden sich infizierte Extensions auch auf den offiziellen Marktplätzen von Microsoft und Eclipse

    Seht ihr! 😁️

    #Appstore #Fail #Microsoft #Schadsoftware #Security #VisualStudio
  5. Gefälschte #Abmahnungen im Namen von #Accenture Song Berlin! 🚨

    Momentan wird die Identität von Accenture missbraucht, um mit gefälschten Facebook-Abmahnungen #Phishing zu betreiben oder #Schadsoftware zu verteilen. Die Abmahnungen werden per E-Mail verschickt.

    Wer Facebook-Abmahnungen im Namen von «Accenture Song Berlin» erhält, sollte diese als Spam aussortieren oder löschen. Auf den prominenten Link zu einer PDF-Datei sollte nicht geklickt werden.

    steigerlegal.ch/2026/05/16/abm

  6. Gefälschte #Abmahnungen im Namen von #Accenture Song Berlin! 🚨

    Momentan wird die Identität von Accenture missbraucht, um mit gefälschten Facebook-Abmahnungen #Phishing zu betreiben oder #Schadsoftware zu verteilen. Die Abmahnungen werden per E-Mail verschickt.

    Wer Facebook-Abmahnungen im Namen von «Accenture Song Berlin» erhält, sollte diese als Spam aussortieren oder löschen. Auf den prominenten Link zu einer PDF-Datei sollte nicht geklickt werden.

    steigerlegal.ch/2026/05/16/abm

  7. Gefälschte #Abmahnungen im Namen von #Accenture Song Berlin! 🚨

    Momentan wird die Identität von Accenture missbraucht, um mit gefälschten Facebook-Abmahnungen #Phishing zu betreiben oder #Schadsoftware zu verteilen. Die Abmahnungen werden per E-Mail verschickt.

    Wer Facebook-Abmahnungen im Namen von «Accenture Song Berlin» erhält, sollte diese als Spam aussortieren oder löschen. Auf den prominenten Link zu einer PDF-Datei sollte nicht geklickt werden.

    steigerlegal.ch/2026/05/16/abm

  8. Gefälschte #Abmahnungen im Namen von #Accenture Song Berlin! 🚨

    Momentan wird die Identität von Accenture missbraucht, um mit gefälschten Facebook-Abmahnungen #Phishing zu betreiben oder #Schadsoftware zu verteilen. Die Abmahnungen werden per E-Mail verschickt.

    Wer Facebook-Abmahnungen im Namen von «Accenture Song Berlin» erhält, sollte diese als Spam aussortieren oder löschen. Auf den prominenten Link zu einer PDF-Datei sollte nicht geklickt werden.

    steigerlegal.ch/2026/05/16/abm

  9. Gefälschte #Abmahnungen im Namen von #Accenture Song Berlin! 🚨

    Momentan wird die Identität von Accenture missbraucht, um mit gefälschten Facebook-Abmahnungen #Phishing zu betreiben oder #Schadsoftware zu verteilen. Die Abmahnungen werden per E-Mail verschickt.

    Wer Facebook-Abmahnungen im Namen von «Accenture Song Berlin» erhält, sollte diese als Spam aussortieren oder löschen. Auf den prominenten Link zu einer PDF-Datei sollte nicht geklickt werden.

    steigerlegal.ch/2026/05/16/abm

  10. Bezahlt, gehofft, verloren: #Ransomware-Gruppen wie Sicarii, Nitrogen und Vect scheitern gerade an sich selbst – Bugs in ihrer eigenen #Schadsoftware machen verschlüsselte Daten auch nach Lösegeldzahlung unwiederbringlich unbrauchbar. Als Ursache gilt ua #Vibecoding: KI-generierter oder leichtfertig zusammengebauter Code, oft aus Leaks abgeleitet.
    Fazit: Wer zahlt, bekommt noch immer nichts zurück – manchmal nicht einmal mehr einen funktionierenden Schlüssel:
    golem.de/news/datenverlust-dur #Cybercrime

  11. #Ransomware direkt aus der #VM: Cyberkriminelle nutzen Virtualisierungstools wie #QEMU, um Angriffe nahezu unsichtbar zu machen. Dabei wird die eigentliche #Schadsoftware in einer virtuellen Maschine versteckt, sodass klassische Sicherheitslösungen auf dem Host-System nur den unauffälligen Prozess sehen – nicht aber die eigentlichen Angriffsaktivitäten im Inneren.

    Innerhalb dieser isolierten Umgebung werden sodann Ransomware-Angriffe oder weitere Aktivitäten vorbereitet:
    it-daily.net/it-sicherheit/cyb

  12. Nachdem es in den letzten Jahren Angriffe auf #Solarwinds oder #Kaseya gab, steht immer stärker auch die #Opensource Community im Fokus von #Cybercrime, indem durch die Kompromittierung einer Maintainer-Identität potenziell Millionen von Entwicklungsumgebungen und CI/CD-Pipelines ebenfalls kompromittiert werden.

    So haben haben Angreifer die #JavaScript-Bibliothek #Axios, eine der meistgenutzten Komponenten moderner Webentwicklung, zeitweise mit #Schadsoftware bestückt:

    it-daily.net/shortnews/npm-bib

  13. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  14. ‼️ Ein neuer Angriff mit dem Snake-#Keylogger betrifft Millionen von #Windows-Nutzern.

    Die #Schadsoftware zeichnet unbemerkt #Tastatureingaben auf, um #Passwörter und sensible Daten zu stehlen.

    Laut Fortinet wurden seit Jahresbeginn über 280 Millionen #Infektionsversuche registriert. Besonders verbreitet ist der Angriff in #China, der #Türkei, #Indonesien, #Taiwan und #Spanien. Der Keylogger wird meist über #Phishing-Mails verbreitet.

    golem.de/news/zugangsdaten-in-

    #Cybersecurity #Malware

  15. #Staaten wollen weiter #hacken, aber mit Regeln

    "23 Staaten haben sich im Rahmen des „Pall-Mall“-Prozesses auf eine unverbindliche Vorschlagsliste geeinigt, um die Verbreitung von #Schadsoftware wie #Staatstrojanern und anderen #Hacking-Werkzeugen einzudämmen. Experten bewerten die Ideenliste zwar positiv. Praktische Auswirkungen wird die Verabschiedung der Regeln aber nicht entfalten.

    In Polen wurden schon 2019 #Oppositionspolitiker mit dem #Staatstrojaner #Pegasus..."
    netzpolitik.org/2025/pall-mall

  16. #Pall-Mall“- #Prozess:

    #Staaten wollen weiter #hacken, aber mit Regeln.

    23 Staaten haben sich im Rahmen des „Pall-Mall“-Prozesses auf eine unverbindliche Vorschlagsliste geeinigt, um die Verbreitung von #Schadsoftware wie #Staatstrojanern und anderen #Hacking-Werkzeugen einzudämmen. #Experten bewerten die Ideenliste zwar positiv. Praktische Auswirkungen wird die Verabschiedung der Regeln aber nicht entfalten.

    netzpolitik.org/2025/pall-mall

  17. ⚠️📢 Deutschland und zahlreiche internationale Partner haben in einer gemeinsamen Aktion die derzeit einflussreichsten #Schadsoftware-Varianten vom Netz genommen und Strafverfolgungsmaßnahmen eingeleitet. Als BSI unterstützen wir die Operation mit eigenen Analysen sowie #Sinkholing-Maßnahmen und der Benachrichtigung von Betroffenen in Deutschland: ➡️bsi.bund.de/dok/1146278

    #Endgame #OperationEndgame

  18. Das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt am Main – Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) haben am 28. und 29. Mai 2024, unter Beteiligung des BSI, einen Schlag gegen #Cybercrime unternommen. Wir haben für den Takedown der #Schadsoftware #Smokeloader eine Sinkholing-Infrastruktur bereitgestellt und sind für die Benachrichtigung der deutschen Opfer zuständig.

    Mehr Infos: 👉 bsi.bund.de/dok/1112442

  19. #Bayer AG von #Hackern ausgespäht: Spur nach China?

    Der Dax-Konzern Bayer ist von der "#Winnti"-Gruppe digital ausgespäht worden. Nach Informationen von BR und NDR war die #Schadsoftware bis Ende März im #Netzwerk des Konzerns zu finden.

    tagesschau.de/inland/hackerang

  20. Wie schützt man sich vor #Schadsoftware? Indem man keine illegalen #Torrent Sites besucht. Aktuell kursieren angeblich kostenlose Fake #eBooks, die aber nichts anderes als ein #Trojaner sind, der die #Crypto #Wallet leer machen will:

    "#ViperSoftX Malware Disguises as eBooks on Torrents to Spread Stealthy Attacks"

    thehackernews.com/2024/07/vipe

  21. Chinesische Angreifer haben sich mit raffinierter #Schadsoftware tief in Telekom-Backbones weltweit eingenistet - die Backdoor bleibt passiv und reagiert nur auf speziell präparierte Datenpakete. winfuture.de/news,157771.html?

  22. Keine #Safety ohne #Security: Auf einer Fähre in Frankreich wurde jetzt ein Remote Access #Trojaner entdeckt, der einen kompletten #Fernzugriff auf die Bordsysteme ermöglichte - laut Berichterstattung unter anderem auch auf die #Schiffssteuerung.

    Vermutlich haben #Innentäter aus der Crew die Kompromittierung der IT unterstützt, indem sie USB-Sticks zur Installation der #Schadsoftware an Bord brachten. Die französischen Behörden bezeichneten dies als "kritisches Risiko":

    france24.com/en/live-news/2025

  23. New Purchace Order JCPlastics 1010025

    Muss ja sehr wichtig sein. Da ist eine Nummer drin. Und der (bei mir eigentlich recht scharf eingestellte) Spamfilter hat aus unerfindlichen Gründen auch nichts auszusetzen gehabt, sondern die Spam einfach durchgelassen. Von: JCPLASTICS An: [email protected] Und nicht nur das: Die Mail geht auch an eine ganz besondere Mailadresse... wie ich sie niemals für normale Kommunikation verwenden würde. Da sieht man mal, wie wichtig es ist. Was ist es nur, […]

    spam.tamagothi.de/2025/10/13/n

  24. Javascript des tages

    Supply-Chain-Angriff:
    NPM-Pakete mit Milliarden von Downloads kompromittiert

    […] Zudem schrieb Qix, die Phishing-Mail habe erstaunlich authentisch ausgesehen. Ein Screenshot von der bei mehreren Entwicklern eingetroffenen Nachricht kursiert bereits in sozialen Netzwerken und auf Github. Die Empfänger wurden darin aufgefordert, ihre Zwei-Faktor-Authentifizierung (2FA) zu „aktualisieren“ – per Klick auf einen in der E-Mail enthaltenen Link. „Ich hätte besser aufpassen sollen“, erklärte Qix reumütig […]

    [Arschivversjon]

    Ich mag hier nicht noch einmal den hinweis wiederholen, den ich seit jahren immer wieder einmal zu phishingspämms gebe, die ich halbwegs erwähnenswert finde: klickt einfach nicht in mäjhls! Dann kann euch niemand einen giftigen link unterschieben. Die zeiten, in denen man den müll halbwegs sicher durch hinschauen erkennen konnte, sind vorbei. Die heutigen texte aus angelernten neuronalen netzwerken klingen genau so hohl und technokratisch wie eine echte mäjhl.

    Und, wie groß war der schaden?

    Durch die Übernahme des Kontos von Qix konnte der Angreifer Schadcode in 18 NPM-Pakete einschleusen, die nach Zählung des Sicherheitsforschers Kevin Beaumont(öffnet im neuen Fenster) zusammen auf über 2,6 Milliarden Downloads pro Woche kommen. Dazu gehören einige besonders verbreitete Javascript-Bibliotheken wie ansi-styles, debug, color-name, color-convert, wrap-ansi, ansi-regex, supports-color, strip-ansi und chalk, von denen jede für sich mehr als 100 Millionen Downloads pro Woche erzielt […] Ausgeliefert wurde in diesem Fall eine Malware, die auf infizierten Systemen eingeleitete Krypto-Transaktionen auf Wallet-Adressen des Angreifers umleitet

    Weia!

    Auch weiterhin viel spaß mit javascript!

    #Golem #JavaScript #Kryptogeld #Link #Phishing #Schadsoftware #Security

  25. Ändräut des tages

    Hört ihr, an den mobilfunkempfängern! Immer schön die äpps aus dem äppstohr des digitalen feudalisten holen, nie aus anderen kwellen! Wisstschon, wegen der höheren sicherheit [arschivversjon]:

    Banking-Trojaner und mehr:
    Android-Malware millionenfach über Google Play verteilt

    Forscher haben im Google Play Store 77 Android-Apps entdeckt, die eine gefährliche Malware nachladen. Letztere zielt auch auf deutsche Nutzer ab

    Oh!

    #Android #Appstore #Golem #GooglePlay #Handy #Link #Schadsoftware #Security

  26. @[email protected]

    Nun ja. Ich sage ja schon immer:
    #KI in der Hand der breiten Masse (also nicht nur für #Forschung) wird uns mehr schaden als nutzen - und den Untergang der Menschheit wegen #Fakenews, #Deepfakes, #Schadsoftware, unkontrollierte/unkontrollierbare KI-Entscheidungen und daraus resultierende Folgen ... von #Verdummung bis #Krieg ... massiv beschleunigen.

    Im Prinzip wussten wir das schon in den 1980ern →
    #Terminator #Skynet

    Aber wir müssen bei 300 km/h kurz vor der Felswand grundsätzlich das Gaspedal noch weiter durchdrücken.

    🤷🤦🤡🤮🤮🤮🤮

  27. ‼️ Mindestens 10 Millionen Android-Geräte weltweit sind laut #FBI von der #Malware #BadBox2.0 betroffen.

    Die #Schadsoftware ist oft bereits beim Kauf in günstigen, meist aus #China stammenden #SmartDevices wie #Streamingboxen oder digitalen #Bilderrahmen vorinstalliert.

    Sie ermöglicht kriminelle Aktivitäten wie #Klickbetrug oder #Botnet-Steuerung. Die #FBI empfiehlt, verdächtige Geräte sofort vom Internet zu trennen.

    forbes.com/sites/daveywinder/2

    #Android #IoT #ITSecurity #Malware #Cybercrime

  28. Erste Analysen der Sicherheitsbehörden legen nahe, dass die Angreifer mit einer #Schadsoftware operierten, die nach bisherigen Erkenntnissen einer russischen #Hackergruppe zugerechnet wird. Die #Bundeswehr betonte, dass sensible Daten nicht in größerem Umfang kompromittiert wurden und die interne IT-Infrastruktur weiterhin sicher sei.
    tagesschau.de/investigativ/ndr
    #Datenschutz #Security

  29. #Schadsoftware vom Netz genommen: Schlag gegen internationale #Cyberkriminalität

    "Ermittlern aus mehreren Ländern ist es nach eigenen Angaben gelungen, mehrere Schadsoftware-Varianten unschädlich zu machen. Auch die Täter seien identifiziert worden, so das BKA.

    #Kryptowährung im Wert von mehreren Millionen beschlagnahmt

    Die beteiligten Staaten entzogen den Angaben zufolge den Tatverdächtigen den Zugriff auf weltweit rund 300 Server..."
    zdf.de/nachrichten/panorama/kr

  30. Cyberkriminelle haben über Monate hinweg manipulierte Versionen des beliebten Open-Source „KeePass Passwort Manager“ verbreitet, um Schadsoftware in Unternehmensnetzwerke einzuschleusen. Diese modifizierten Versionen sehen aus und funktionieren wie das Original, enthalten jedoch bösartigen Code, der es Angreifern ermöglicht, sensible Daten zu stehlen und Ransomware-Angriffe durchzuführen 👇

    teufelswerk.net/gefaelschter-k

    #passwordmanager #keepass #fake #schadsoftware #ransomware

  31. #Procolored:

    #Software für 5.000-Euro- #Drucker mit #Malware ausgeliefert.

    Ein Youtuber wollte einen über 5.000 Euro teuren Spezialdrucker testen. Doch die zugehörige Software war monatelang mit #Viren verseucht.

    Der primär auf #Textildruck spezialisierte #Druckerhersteller #Procolored hat offenbar über einen Zeitraum von mehreren Monaten #Schadsoftware über seine Webseite verbreitet.

    golem.de/news/ein-halbes-jahr-

  32. Ein Hersteller hat über Monate #Malware über offizielle #Drucker-#Treiber verteilt. Ein Nutzer entdeckte die #Schadsoftware, die bereits Kryptowährungen im Wert von 90.000 Euro erbeutet haben soll. winfuture.de/news,151017.html?