|
| |
| | Achtung vor verstecktem Trojaner in der iTunes-Alternative 'Aisi Helper' Lieber Herr Do,
ein gefährlicher Trojaner ist derzeit in der Lage, iPhones auch dann zu infizieren, wenn sich dort kein Jailbreak darauf befindet.
|
Möglich wird dies allerdings nur durch erheblichen Aufwand, denn die Attacke ist nur dann erfolgreich, wenn eine sogenannte "Man-in-the-Middle"-Attacke gelingt:
Bei einer Man-in-the-Middle-Attacke werden sämtliche Sicherheitsmechanismen dadurch umgangen, dass die Infektion erfolgt, indem direkter Zugriff auf das Gerät ermöglicht wird. Die Attacke erfolgte im aktuellen Fall über eine Software, die Hunderttausende von Nutzern als Alternative zu iTunes benutzen: Das Tool namens Aisi Helper lässt sich aber nicht nur wie iTunes benutzen, sondern ist gleichzeitig auch ein heimtückischer Trojaner. Denn Aisi Helper lädt im Hintergrund heimlich eine manipulierte App runter, die sich umfangreiche Rechte auf dem iPhone sichert.
Bislang sind noch keine genauen Zahlen zur Anzahl der Opfer bekannt - im Interesse Ihrer Sicherheit sollten Sie jedoch darauf verzichten, iTunes-Alternativen aus dubiosen Quellen zu benutzen. Denn wenn sich eine App weitreichende Rechte auf Ihrem Rechner verschafft, indem Sie aktiv zustimmen, dann sind auch ausgefeilte Sicherheitsmechanismen nahezu machtlos.
Ich wünsche Ihnen viel Erfolg und Spaß bei der Lektüre Ihres Viren-Tickers, Ihr Daniel Gerb Herausgeber "Viren-Ticker" | | |
| Anzeige | | | Einfach Excel-Startpaket 2016 Machen Sie sich Schritt für Schritt mit der Welt der Tabellen, Diagramme, Formeln und Funktionen vertraut! Garantiert heute kostenlos bis 23:59 Uhr Das kostenlose Einfach Excel-Startpaket 2016 zeigt Ihnen, wie Sie Aufgaben in Excel ab SOFORT zuverlässig, selbstständig und schnell erledigen: | |
|
| Das bedeuten die Zeichen & Symbole: Die Excel-Arbeitsoberfläche | | Erste Schritte mit Excel: Excel starten und beenden | | Basiswissen: So erstellen Sie Ihre erste Tabelle | | Ganz einfach: So gestalten Sie Ihre Tabellen | | Ordnung muss sein: So verwalten Sie Ihre Daten richtig | | Wie es mir gefällt: Die Symbolleiste für den Schnellzugriff anpassen | | Wenn's mal schnell gehen muss: Zeitspar-Tastenkombinationen |
Klicken Sie hier, um sich unser kostenloses jetzt Einfach Excel-Startpaket 2016 sofort + gratis herunterzuladen: | | |
| | Erpressungstrojaner: Ransomware "Petya" riegelt Rechner ganz ab Laut einem Medienbericht verbreitet sich aktuell eine neue Ransomware im deutschsprachigen Raum. Der Erpressungs-Trojaner "Petya" wird über den Cloud-Service Dropbox verteilt und scheint infizierte Windows-Rechner komplett abriegeln zu können.
Wie Heise berichtet, scheint die Ransomware mit dem Namen "Petya" seit Kurzem auch in Deutschland aktiv zu werden und immer mehr Rechner zu befallen. Nach dem Bericht wählen die Angreifer für die Verbreitung ihrer Schadsoftware einen eher ungewöhnlichen Weg: So setzt man offenbar auf E-Mails, die vermeintlich eine Bewerbung enthalten - ob diese entsprechend vornehmlich auch an Unternehmen versandt werden, ist aktuell noch nicht bekannt. In der Nachricht werden die Empfänger in perfektem Deutsch dazu aufgefordert, angebliche Bewerbungsunterlagen bei dem Cloud-Dienst Dropbox herunterzuladen, weil diese für einen Anhang zu groß gewesen seien. Wie Heise Security bei der genaueren Untersuchung feststellen konnte, wurde der Dropbox-Ordner passend mit "Bewerbungsmappe" benannt und mit einem vermeintlichen Bewerbungsfoto versehen. Hinter der Datei "Bewerbungsmappe-gepackt.exe", deren Programmsymbol dem eines bekannten Packprogramms entspricht, verbirgt sich dann der Trojaner "Petya".
Petya macht einfach alles dicht
Neben dem Verbreitungsweg zeigt die neue Ransomware auch auf infizierten Systemen ein ungewöhnliches Verhalten. Während andere Erpressungs-Trojaner meist nur Teile der Festplatte oder bestimmte Dateitypen verschlüsseln, sorgt "Petya" dafür, dass das Betriebssystem nicht mehr ausgeführt werden kann. Dafür manipuliert der Schädling den Master-Boot-Record (MBR) der Festplatte und erzeugt anschließend einen Bluescreen.
Nach dem erzwungenen Neustart wird der Nutzer dann mit einer ASCII-Grafik in Form eines Totenkopfs begrüßt und darauf hingewiesen, dass alle Festplatten verschlüsselt worden seien. Um den Rechner wieder freizugeben, fordern die Erpresser Lösegeld, das über eine Tor-Seite beglichen werden soll.
Allerdings ist aktuell noch gar nicht sicher, ob "Petya" tatsächlich dazu in der Lage ist, Festplatten zuverlässig zu verschlüsseln. Die Erpresser behaupten, für die Verschlüsselung auf RSA (4096 Bit und AES (256 Bit) zu setzen. Berichte, der Trojaner könnte durch eine Reparatur des Master-Boot-Record ausgehebelt werden, konnte Heise bisher nicht bestätigen.
Quelle: WinFuture | | |
| Anzeige | | | Dieses Paket hätte die Krankenhäuser vor Cyber-Attacken bewahren können! | | | Premium-Security-Kit 2016 | 197,00€ | + | eBook: "Android sicher nutzen" | 19,95€ | + | exklusive Sonderausgabe "Mehr Sicherheit für Ihr Netzwerk" | 24,95€ | | | Heute für Sie GRATIS | | |
| | |
|
|
| | |
ÜBER COMPUTERWISSEN Wir bieten Ihnen kompetente Hilfe zu allen marktrelevanten Hard- und Software-Themen der IT-,PC- und Microsoft©-Welt. Dabei werden vom Einsteiger bis hin zum IT-Profi unterschiedliche Zielgruppen mit individuell für Sie passenden Informationen und Angeboten angesprochen. Der Fachverlag für Computerwissen ist ein Unternehmensbereich der VNR Verlag für die Deutsche Wirtschaft AG. IMPRESSUM VNR Verlag für die Deutsche Wirtschaft AG Computerwissen Theodor-Heuss-Straße 2-4 · 53177 Bonn Vorstand: Helmut Graf, Guido Ems · Amtsgericht Bonn, HRB 8165 · USt.-ID: DE812639372 Telefon: 0228 9550190 Fax: 0228 3696480 Internet: http://www.computerwissen.de E-Mail: info@computerwissen.de Haftungsausschluss: Sämtliche Beiträge und Inhalte des Newsletters sind sorgfältig recherchiert. Dennoch ist eine Haftung ausgeschlossen. Alle Rechte liegen bei der Verlag für die Deutsche Wirtschaft AG. Nachdruck und Veröffentlichung, auch auszugsweise, sind nicht gestattet. Ausführliche Hinweise zum Datenschutz erhalten Sie hier. Sicherheit ist für uns oberstes Gebot. Unsere Systeme werden daher regelmäßig auf den aktuellsten Sicherheitsstandard gebracht. Wir versprechen, Ihre Daten vertraulich zu behandeln. Copyright © 2016 Verlag für die Deutsche Wirtschaft AG |
| | |
|