home.social

#schadsoftware — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schadsoftware, aggregated by home.social.

fetched live
  1. Wie moderne #Schadsoftware im #Netzwerk untertaucht ( #CC2tv Folge 431)

    #BPFDoor ist eine unauffällige #Backdoor für #Linux-Systeme und zeigt, wie gezielte #Malware-Angriffe heute funktionieren. Das Video erklärt, wie ein kompromittiertes System über präparierte #Netzwerkpakete aktiviert werden kann, ohne offene Ports oder sichtbare Dienste zu benötigen.

    #computerclubzwei

    youtube.com/watch?v=xtmbtZItfNE

  2. Wie moderne #Schadsoftware im #Netzwerk untertaucht ( #CC2tv Folge 431)

    #BPFDoor ist eine unauffällige #Backdoor für #Linux-Systeme und zeigt, wie gezielte #Malware-Angriffe heute funktionieren. Das Video erklärt, wie ein kompromittiertes System über präparierte #Netzwerkpakete aktiviert werden kann, ohne offene Ports oder sichtbare Dienste zu benötigen.

    #computerclubzwei

    youtube.com/watch?v=xtmbtZItfNE

  3. „Für den Angriff waren demnach weder #Schadsoftware noch besondere technische Kenntnisse nötig. Die Täter hätten den Support-Chatbot von #Instagram lediglich gebeten, ein fremdes Konto mit einer neuen E-Mail-Adresse zu verknüpfen und einen Code zum Zurücksetzen des Passworts dorthin zu senden. Dem sei das Programm nachgekommen. Mit dem Code habe sich das Passwort geändert und der eigentliche Inhaber aussperren lassen.“

    #meta #fedilz
    t-online.de/digital/aktuelles/

  4. „Für den Angriff waren demnach weder #Schadsoftware noch besondere technische Kenntnisse nötig. Die Täter hätten den Support-Chatbot von #Instagram lediglich gebeten, ein fremdes Konto mit einer neuen E-Mail-Adresse zu verknüpfen und einen Code zum Zurücksetzen des Passworts dorthin zu senden. Dem sei das Programm nachgekommen. Mit dem Code habe sich das Passwort geändert und der eigentliche Inhaber aussperren lassen.“

    #meta #fedilz
    t-online.de/digital/aktuelles/

  5. Installiert nur noch über unsere äppstohrs…

    …dann dort kümmern wir uns darum, dass da keine schadsoftwäjhr verbreitet wird und alles wird viel sicherererer:

    Angreifer hatten offenbar Zugriff auf interne Repositories von GitHub […] Offenbar war das Einfallstor Schadcode in einer Visual Studio Code Extension auf dem Gerät eines Mitarbeiters […] Immer wieder finden sich infizierte Extensions auch auf den offiziellen Marktplätzen von Microsoft und Eclipse

    Seht ihr! 😁️

    #Appstore #Fail #Microsoft #Schadsoftware #Security #VisualStudio
  6. Bezahlt, gehofft, verloren: #Ransomware-Gruppen wie Sicarii, Nitrogen und Vect scheitern gerade an sich selbst – Bugs in ihrer eigenen #Schadsoftware machen verschlüsselte Daten auch nach Lösegeldzahlung unwiederbringlich unbrauchbar. Als Ursache gilt ua #Vibecoding: KI-generierter oder leichtfertig zusammengebauter Code, oft aus Leaks abgeleitet.
    Fazit: Wer zahlt, bekommt noch immer nichts zurück – manchmal nicht einmal mehr einen funktionierenden Schlüssel:
    golem.de/news/datenverlust-dur #Cybercrime

  7. Bezahlt, gehofft, verloren: #Ransomware-Gruppen wie Sicarii, Nitrogen und Vect scheitern gerade an sich selbst – Bugs in ihrer eigenen #Schadsoftware machen verschlüsselte Daten auch nach Lösegeldzahlung unwiederbringlich unbrauchbar. Als Ursache gilt ua #Vibecoding: KI-generierter oder leichtfertig zusammengebauter Code, oft aus Leaks abgeleitet.
    Fazit: Wer zahlt, bekommt noch immer nichts zurück – manchmal nicht einmal mehr einen funktionierenden Schlüssel:
    golem.de/news/datenverlust-dur #Cybercrime

  8. #Ransomware direkt aus der #VM: Cyberkriminelle nutzen Virtualisierungstools wie #QEMU, um Angriffe nahezu unsichtbar zu machen. Dabei wird die eigentliche #Schadsoftware in einer virtuellen Maschine versteckt, sodass klassische Sicherheitslösungen auf dem Host-System nur den unauffälligen Prozess sehen – nicht aber die eigentlichen Angriffsaktivitäten im Inneren.

    Innerhalb dieser isolierten Umgebung werden sodann Ransomware-Angriffe oder weitere Aktivitäten vorbereitet:
    it-daily.net/it-sicherheit/cyb

  9. #Ransomware direkt aus der #VM: Cyberkriminelle nutzen Virtualisierungstools wie #QEMU, um Angriffe nahezu unsichtbar zu machen. Dabei wird die eigentliche #Schadsoftware in einer virtuellen Maschine versteckt, sodass klassische Sicherheitslösungen auf dem Host-System nur den unauffälligen Prozess sehen – nicht aber die eigentlichen Angriffsaktivitäten im Inneren.

    Innerhalb dieser isolierten Umgebung werden sodann Ransomware-Angriffe oder weitere Aktivitäten vorbereitet:
    it-daily.net/it-sicherheit/cyb

  10. VORSICHT- #MALWARE

    Über eine sogenannte #Typosquatting-Domain, die eine echt aussehende, aber gefälschte #Microsoft-#Supportseite bereitstellt, wird ein vermeintliches #Windows11-Update verbreitet - mit der Versionsnummer 24H2. Die Website ist (bislang) auf französisch, so der #Antivirendienst #Malwarebytes.

    Bitte #Microsoft-#Updates nur über die in #Windows integrierte #Update-Funktion installieren!!!

    #dgiinfo #Betrug #Bedrohungsinformationen #Schadsoftware

    malwarebytes.com/de/blog/scams

  11. Nachdem es in den letzten Jahren Angriffe auf #Solarwinds oder #Kaseya gab, steht immer stärker auch die #Opensource Community im Fokus von #Cybercrime, indem durch die Kompromittierung einer Maintainer-Identität potenziell Millionen von Entwicklungsumgebungen und CI/CD-Pipelines ebenfalls kompromittiert werden.

    So haben haben Angreifer die #JavaScript-Bibliothek #Axios, eine der meistgenutzten Komponenten moderner Webentwicklung, zeitweise mit #Schadsoftware bestückt:

    it-daily.net/shortnews/npm-bib

  12. Nachdem es in den letzten Jahren Angriffe auf #Solarwinds oder #Kaseya gab, steht immer stärker auch die #Opensource Community im Fokus von #Cybercrime, indem durch die Kompromittierung einer Maintainer-Identität potenziell Millionen von Entwicklungsumgebungen und CI/CD-Pipelines ebenfalls kompromittiert werden.

    So haben haben Angreifer die #JavaScript-Bibliothek #Axios, eine der meistgenutzten Komponenten moderner Webentwicklung, zeitweise mit #Schadsoftware bestückt:

    it-daily.net/shortnews/npm-bib

  13. Chinesische Angreifer haben sich mit raffinierter #Schadsoftware tief in Telekom-Backbones weltweit eingenistet - die Backdoor bleibt passiv und reagiert nur auf speziell präparierte Datenpakete. winfuture.de/news,157771.html?

  14. Chinesische Angreifer haben sich mit raffinierter #Schadsoftware tief in Telekom-Backbones weltweit eingenistet - die Backdoor bleibt passiv und reagiert nur auf speziell präparierte Datenpakete. winfuture.de/news,157771.html?

  15. Im vergangenen Jahr hatte die unsichtbare Schadsoftware Glassworm mehrfach ihr Unwesen getrieben. Jetzt ist der gefährliche Wurm mit einer neuen Angriffswelle zurückgekehrt. Im Visier sind einmal mehr GitHub-Repositorys.

    t3n.de/news/github-schadsoftwa

    #Schadsoftware #Glassworm #GitHub #Wurm #Angriffswelle #Gefahr

  16. OpenClaw-Skills als neuer Malware-Verteilweg: Erkenntnisse von VirusTotal

    Parallel dazu beobachten Sicherheitsforscher eine neue Form des Missbrauchs: Funktionen, die eigentlich der Automatisierung dienen sollen, werden gezielt zur Verbreitung von Schadsoftware eingesetzt.

    all-about-security.de/openclaw

    #malware #openclaw #schadsoftware

  17. Keine #Safety ohne #Security: Auf einer Fähre in Frankreich wurde jetzt ein Remote Access #Trojaner entdeckt, der einen kompletten #Fernzugriff auf die Bordsysteme ermöglichte - laut Berichterstattung unter anderem auch auf die #Schiffssteuerung.

    Vermutlich haben #Innentäter aus der Crew die Kompromittierung der IT unterstützt, indem sie USB-Sticks zur Installation der #Schadsoftware an Bord brachten. Die französischen Behörden bezeichneten dies als "kritisches Risiko":

    france24.com/en/live-news/2025

  18. Keine #Safety ohne #Security: Auf einer Fähre in Frankreich wurde jetzt ein Remote Access #Trojaner entdeckt, der einen kompletten #Fernzugriff auf die Bordsysteme ermöglichte - laut Berichterstattung unter anderem auch auf die #Schiffssteuerung.

    Vermutlich haben #Innentäter aus der Crew die Kompromittierung der IT unterstützt, indem sie USB-Sticks zur Installation der #Schadsoftware an Bord brachten. Die französischen Behörden bezeichneten dies als "kritisches Risiko":

    france24.com/en/live-news/2025

  19. Scan auf Schadsoftware im Unternehmen: Rechtliche Zulässigkeit

    Die Erkennung von Schadsoftware ist für Unternehmen essenziell, um IT-Sicherheit zu gewährleisten. Doch der Einsatz von Programmen zum Scannen auf Schadsoftware, insbesondere bei verschlüsseltem Netzwerkverkehr, wirft erhebliche datenschutzrechtliche Fragen auf. Dieser Beitrag beleuchtet die datensc(...)
    dr-datenschutz.de/scan-auf-sch

    #Datensicherheit #IT-Sicherheit #Scanner #Schadsoftware #TOM

  20. New Purchace Order JCPlastics 1010025

    Muss ja sehr wichtig sein. Da ist eine Nummer drin. Und der (bei mir eigentlich recht scharf eingestellte) Spamfilter hat aus unerfindlichen Gründen auch nichts auszusetzen gehabt, sondern die Spam einfach durchgelassen. Von: JCPLASTICS An: [email protected] Und nicht nur das: Die Mail geht auch an eine ganz besondere Mailadresse... wie ich sie niemals für normale Kommunikation verwenden würde. Da sieht man mal, wie wichtig es ist. Was ist es nur, […]

    spam.tamagothi.de/2025/10/13/n

  21. Javascript des tages

    Supply-Chain-Angriff:
    NPM-Pakete mit Milliarden von Downloads kompromittiert

    […] Zudem schrieb Qix, die Phishing-Mail habe erstaunlich authentisch ausgesehen. Ein Screenshot von der bei mehreren Entwicklern eingetroffenen Nachricht kursiert bereits in sozialen Netzwerken und auf Github. Die Empfänger wurden darin aufgefordert, ihre Zwei-Faktor-Authentifizierung (2FA) zu „aktualisieren“ – per Klick auf einen in der E-Mail enthaltenen Link. „Ich hätte besser aufpassen sollen“, erklärte Qix reumütig […]

    [Arschivversjon]

    Ich mag hier nicht noch einmal den hinweis wiederholen, den ich seit jahren immer wieder einmal zu phishingspämms gebe, die ich halbwegs erwähnenswert finde: klickt einfach nicht in mäjhls! Dann kann euch niemand einen giftigen link unterschieben. Die zeiten, in denen man den müll halbwegs sicher durch hinschauen erkennen konnte, sind vorbei. Die heutigen texte aus angelernten neuronalen netzwerken klingen genau so hohl und technokratisch wie eine echte mäjhl.

    Und, wie groß war der schaden?

    Durch die Übernahme des Kontos von Qix konnte der Angreifer Schadcode in 18 NPM-Pakete einschleusen, die nach Zählung des Sicherheitsforschers Kevin Beaumont(öffnet im neuen Fenster) zusammen auf über 2,6 Milliarden Downloads pro Woche kommen. Dazu gehören einige besonders verbreitete Javascript-Bibliotheken wie ansi-styles, debug, color-name, color-convert, wrap-ansi, ansi-regex, supports-color, strip-ansi und chalk, von denen jede für sich mehr als 100 Millionen Downloads pro Woche erzielt […] Ausgeliefert wurde in diesem Fall eine Malware, die auf infizierten Systemen eingeleitete Krypto-Transaktionen auf Wallet-Adressen des Angreifers umleitet

    Weia!

    Auch weiterhin viel spaß mit javascript!

    #Golem #JavaScript #Kryptogeld #Link #Phishing #Schadsoftware #Security

  22. Javascript des tages

    Supply-Chain-Angriff:
    NPM-Pakete mit Milliarden von Downloads kompromittiert

    […] Zudem schrieb Qix, die Phishing-Mail habe erstaunlich authentisch ausgesehen. Ein Screenshot von der bei mehreren Entwicklern eingetroffenen Nachricht kursiert bereits in sozialen Netzwerken und auf Github. Die Empfänger wurden darin aufgefordert, ihre Zwei-Faktor-Authentifizierung (2FA) zu „aktualisieren“ – per Klick auf einen in der E-Mail enthaltenen Link. „Ich hätte besser aufpassen sollen“, erklärte Qix reumütig […]

    [Arschivversjon]

    Ich mag hier nicht noch einmal den hinweis wiederholen, den ich seit jahren immer wieder einmal zu phishingspämms gebe, die ich halbwegs erwähnenswert finde: klickt einfach nicht in mäjhls! Dann kann euch niemand einen giftigen link unterschieben. Die zeiten, in denen man den müll halbwegs sicher durch hinschauen erkennen konnte, sind vorbei. Die heutigen texte aus angelernten neuronalen netzwerken klingen genau so hohl und technokratisch wie eine echte mäjhl.

    Und, wie groß war der schaden?

    Durch die Übernahme des Kontos von Qix konnte der Angreifer Schadcode in 18 NPM-Pakete einschleusen, die nach Zählung des Sicherheitsforschers Kevin Beaumont(öffnet im neuen Fenster) zusammen auf über 2,6 Milliarden Downloads pro Woche kommen. Dazu gehören einige besonders verbreitete Javascript-Bibliotheken wie ansi-styles, debug, color-name, color-convert, wrap-ansi, ansi-regex, supports-color, strip-ansi und chalk, von denen jede für sich mehr als 100 Millionen Downloads pro Woche erzielt […] Ausgeliefert wurde in diesem Fall eine Malware, die auf infizierten Systemen eingeleitete Krypto-Transaktionen auf Wallet-Adressen des Angreifers umleitet

    Weia!

    Auch weiterhin viel spaß mit javascript!

    #Golem #JavaScript #Kryptogeld #Link #Phishing #Schadsoftware #Security

  23. Ändräut des tages

    Hört ihr, an den mobilfunkempfängern! Immer schön die äpps aus dem äppstohr des digitalen feudalisten holen, nie aus anderen kwellen! Wisstschon, wegen der höheren sicherheit [arschivversjon]:

    Banking-Trojaner und mehr:
    Android-Malware millionenfach über Google Play verteilt

    Forscher haben im Google Play Store 77 Android-Apps entdeckt, die eine gefährliche Malware nachladen. Letztere zielt auch auf deutsche Nutzer ab

    Oh!

    #Android #Appstore #Golem #GooglePlay #Handy #Link #Schadsoftware #Security

  24. @[email protected]

    Nun ja. Ich sage ja schon immer:
    #KI in der Hand der breiten Masse (also nicht nur für #Forschung) wird uns mehr schaden als nutzen - und den Untergang der Menschheit wegen #Fakenews, #Deepfakes, #Schadsoftware, unkontrollierte/unkontrollierbare KI-Entscheidungen und daraus resultierende Folgen ... von #Verdummung bis #Krieg ... massiv beschleunigen.

    Im Prinzip wussten wir das schon in den 1980ern →
    #Terminator #Skynet

    Aber wir müssen bei 300 km/h kurz vor der Felswand grundsätzlich das Gaspedal noch weiter durchdrücken.

    🤷🤦🤡🤮🤮🤮🤮

  25. @[email protected]

    Nun ja. Ich sage ja schon immer:
    #KI in der Hand der breiten Masse (also nicht nur für #Forschung) wird uns mehr schaden als nutzen - und den Untergang der Menschheit wegen #Fakenews, #Deepfakes, #Schadsoftware, unkontrollierte/unkontrollierbare KI-Entscheidungen und daraus resultierende Folgen ... von #Verdummung bis #Krieg ... massiv beschleunigen.

    Im Prinzip wussten wir das schon in den 1980ern →
    #Terminator #Skynet

    Aber wir müssen bei 300 km/h kurz vor der Felswand grundsätzlich das Gaspedal noch weiter durchdrücken.

    🤷🤦🤡🤮🤮🤮🤮

  26. ‼️ Mindestens 10 Millionen Android-Geräte weltweit sind laut #FBI von der #Malware #BadBox2.0 betroffen.

    Die #Schadsoftware ist oft bereits beim Kauf in günstigen, meist aus #China stammenden #SmartDevices wie #Streamingboxen oder digitalen #Bilderrahmen vorinstalliert.

    Sie ermöglicht kriminelle Aktivitäten wie #Klickbetrug oder #Botnet-Steuerung. Die #FBI empfiehlt, verdächtige Geräte sofort vom Internet zu trennen.

    forbes.com/sites/daveywinder/2

    #Android #IoT #ITSecurity #Malware #Cybercrime

  27. ‼️ Mindestens 10 Millionen Android-Geräte weltweit sind laut #FBI von der #Malware #BadBox2.0 betroffen.

    Die #Schadsoftware ist oft bereits beim Kauf in günstigen, meist aus #China stammenden #SmartDevices wie #Streamingboxen oder digitalen #Bilderrahmen vorinstalliert.

    Sie ermöglicht kriminelle Aktivitäten wie #Klickbetrug oder #Botnet-Steuerung. Die #FBI empfiehlt, verdächtige Geräte sofort vom Internet zu trennen.

    forbes.com/sites/daveywinder/2

    #Android #IoT #ITSecurity #Malware #Cybercrime

  28. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  29. #KIMissbrauch

    Mit #Lamehug ist erstmals eine #Malware aufgetaucht, die aktiv ein KI-#Sprachmodell zur Generierung von #Schadcode nutzt.

    Die #Schadsoftware greift über eine API auf das #Alibaba-LLM #Qwen zu, um gezielt #Spionagecode auf infizierten #Windows-Rechnern zu erzeugen.

    #Sicherheitsexperten sehen darin eine neue Stufe der Tarnung, da der Schadcode nicht vorab fest einprogrammiert ist.

    derstandard.at/story/300000028

    #Cybersicherheit #LLM #QwenAI #Spionagesoftware

  30. Erste Analysen der Sicherheitsbehörden legen nahe, dass die Angreifer mit einer #Schadsoftware operierten, die nach bisherigen Erkenntnissen einer russischen #Hackergruppe zugerechnet wird. Die #Bundeswehr betonte, dass sensible Daten nicht in größerem Umfang kompromittiert wurden und die interne IT-Infrastruktur weiterhin sicher sei.
    tagesschau.de/investigativ/ndr
    #Datenschutz #Security

  31. Erste Analysen der Sicherheitsbehörden legen nahe, dass die Angreifer mit einer #Schadsoftware operierten, die nach bisherigen Erkenntnissen einer russischen #Hackergruppe zugerechnet wird. Die #Bundeswehr betonte, dass sensible Daten nicht in größerem Umfang kompromittiert wurden und die interne IT-Infrastruktur weiterhin sicher sei.
    tagesschau.de/investigativ/ndr
    #Datenschutz #Security

  32. Falschangaben beim Abschluss einer Cyber-Versicherung

    Cyber-Versicherungen schützen Unternehmen vor Cyber-Angriffen und Straftaten wie Datenverlust und Hackerangriffen. Im Schadensfall kann sich die Versicherung aber weigern, den Vorfall zu regulieren, wenn sich die vor Vertragsabschluss durchgeführte Risikoanalyse als fehlerhaft erweist. Insofern ist(...)
    dr-datenschutz.de/falschangabe

    #Cyber-Attacke #IncidentResponse #Schadsoftware #Versicherung

  33. #Schadsoftware vom Netz genommen: Schlag gegen internationale #Cyberkriminalität

    "Ermittlern aus mehreren Ländern ist es nach eigenen Angaben gelungen, mehrere Schadsoftware-Varianten unschädlich zu machen. Auch die Täter seien identifiziert worden, so das BKA.

    #Kryptowährung im Wert von mehreren Millionen beschlagnahmt

    Die beteiligten Staaten entzogen den Angaben zufolge den Tatverdächtigen den Zugriff auf weltweit rund 300 Server..."
    zdf.de/nachrichten/panorama/kr

  34. #Schadsoftware vom Netz genommen: Schlag gegen internationale #Cyberkriminalität

    "Ermittlern aus mehreren Ländern ist es nach eigenen Angaben gelungen, mehrere Schadsoftware-Varianten unschädlich zu machen. Auch die Täter seien identifiziert worden, so das BKA.

    #Kryptowährung im Wert von mehreren Millionen beschlagnahmt

    Die beteiligten Staaten entzogen den Angaben zufolge den Tatverdächtigen den Zugriff auf weltweit rund 300 Server..."
    zdf.de/nachrichten/panorama/kr

  35. ⚠️📢 Deutschland und zahlreiche internationale Partner haben in einer gemeinsamen Aktion die derzeit einflussreichsten #Schadsoftware-Varianten vom Netz genommen und Strafverfolgungsmaßnahmen eingeleitet. Als BSI unterstützen wir die Operation mit eigenen Analysen sowie #Sinkholing-Maßnahmen und der Benachrichtigung von Betroffenen in Deutschland: ➡️bsi.bund.de/dok/1146278

    #Endgame #OperationEndgame

  36. ⚠️📢 Deutschland und zahlreiche internationale Partner haben in einer gemeinsamen Aktion die derzeit einflussreichsten #Schadsoftware-Varianten vom Netz genommen und Strafverfolgungsmaßnahmen eingeleitet. Als BSI unterstützen wir die Operation mit eigenen Analysen sowie #Sinkholing-Maßnahmen und der Benachrichtigung von Betroffenen in Deutschland: ➡️bsi.bund.de/dok/1146278

    #Endgame #OperationEndgame

  37. Cyberkriminelle haben über Monate hinweg manipulierte Versionen des beliebten Open-Source „KeePass Passwort Manager“ verbreitet, um Schadsoftware in Unternehmensnetzwerke einzuschleusen. Diese modifizierten Versionen sehen aus und funktionieren wie das Original, enthalten jedoch bösartigen Code, der es Angreifern ermöglicht, sensible Daten zu stehlen und Ransomware-Angriffe durchzuführen 👇

    teufelswerk.net/gefaelschter-k

    #passwordmanager #keepass #fake #schadsoftware #ransomware

  38. #Procolored:

    #Software für 5.000-Euro- #Drucker mit #Malware ausgeliefert.

    Ein Youtuber wollte einen über 5.000 Euro teuren Spezialdrucker testen. Doch die zugehörige Software war monatelang mit #Viren verseucht.

    Der primär auf #Textildruck spezialisierte #Druckerhersteller #Procolored hat offenbar über einen Zeitraum von mehreren Monaten #Schadsoftware über seine Webseite verbreitet.

    golem.de/news/ein-halbes-jahr-

  39. Ein Hersteller hat über Monate #Malware über offizielle #Drucker-#Treiber verteilt. Ein Nutzer entdeckte die #Schadsoftware, die bereits Kryptowährungen im Wert von 90.000 Euro erbeutet haben soll. winfuture.de/news,151017.html?