WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 19.04.2010, 20:19   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Fehler im Adobe Reader - Zeus Botnetz

Zitat:
PDF-Designfehler wird ausgenutzt 19.04.2010,

Ein Designfehler in der PDF-Software des Herstellers Adobe wird einem Medienbericht zufolge jetzt aktiv ausgenutzt.

Die Angreifer nutzen die Schwachstelle, um ein trojanisches Pferd auf die Rechner der Betroffenen zu schleusen, berichtete "ZDNet" am Montag. Der Entwickler Didier Stevens hatte zuvor einen Hack für PDF-Dokumente vorgestellt, die externe Programme auf dem Rechner aufrufen können. Mit allerlei Tricks wird der Anwender dazu gebracht, ein eigentlich für Warnungen vorgesehenes Fenster bei Adobes Reader zu ignorieren. Bei anderen PDF-Programmen taucht gar keine Warnung auf. Das Abschalten von Scripts nutzt nichts, der Hack funktioniert trotzdem. Adobe wollte das Loch bislang nicht stopfen, nur ein Registry-Hack für Admins wurde publiziert.

Erste E-Mail-Anhänge mit präparierten PDF-Attachments waren bereits Ende der vergangenen Woche aufgetaucht. Nach dem verhängnisvollen Klick wird auch dem Rechner ein Client für das Zeus-Botnetz installiert. Das wiederum macht sich über Banking-Informationen her und stiehlt PINs und TANs.
Links: http://www.zdnet.co.uk/news/security...flaw-40088664/
http://blog.didierstevens.com/2010/0...cape-from-pdf/

Quelle: http://news.magnus.de/internet/artik...iert-sich.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 21.04.2010, 17:08   #2
garfield36
Commander Jameson
 
Benutzerbild von garfield36
 
Registriert seit: 12.08.2000
Ort: Wien
Beiträge: 6.507

Mein Computer

Standard

Jetzt weiß ich wenigstens warum ich Internetbanking bisher vermieden habe.
____________________________________
Commander Jameson
garfield36 ist offline   Mit Zitat antworten
Alt 21.04.2010, 21:56   #3
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Na ja, wenn mensch mit Brain 1.0 arbeitet sollte Internetbanking nicht unsicher sein, was mich aber immer wieder verwundert ist die Kreativität der kriminellen Energie, würde man all diesen Einfallsreichtum sinnvoll einsetzen, die Welt wäre ein Paradies.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 21.04.2010, 22:03   #4
garfield36
Commander Jameson
 
Benutzerbild von garfield36
 
Registriert seit: 12.08.2000
Ort: Wien
Beiträge: 6.507

Mein Computer

Standard

Der Gedanke hat was für sich.
____________________________________
Commander Jameson
garfield36 ist offline   Mit Zitat antworten
Alt 21.04.2010, 22:11   #5
Karl
Stammgast
 
Registriert seit: 13.09.1999
Ort: 2601 Mar.Theresia Sdlg.
Beiträge: 11.093

Mein Computer

Standard

"Das wiederum macht sich über Banking-Informationen her und stiehlt PINs und TANs."
----------------------------------------------------------------------------------------------------------


Einen Pin lasse ich mir noch einreden, dass er stiehlt. Aber einen TAN gebe ich erst bei einer Transaktion ein, nach welcher der TAN nicht mehr gültig ist.

Hab auch noch nie gehört das TANs am Compi gespeichert werden.
____________________________________
M.f.G. Karl
Karl ist offline   Mit Zitat antworten
Alt 22.04.2010, 09:58   #6
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Du möchtest nicht glauben was User aufführen, es ist doch viel einfacher die TAN-Liste am PC zu speichern statt jedes Mal den Zettel zu nehmen.
Da war doch mal sogar im Forum was Ähnliches zu lesen.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 22.04.2010, 11:38   #7
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Und es geht weiter:

Zitat:
Zeus wieder auf dem Vormarsch
Das Zeus-Botnet ist nach Beobachtungen von Sicherheitsexperten wieder auf dem Vormarsch.

Der Trojaner in Version 1.6 sei inzwischen wieder auf jedem 3.000sten Rechner von insgesamt 5,5 Millionen in Nordamerika und Großbritannien zu finden, teilte das Unternehmen Trusteer am Mittwoch mit. Zeus infiziert die Browser Firefox- und Internet Explorer und wartet dann auf die Eingang von PINs und TANs bei der Online-Kontenpflege. Dazu werden die Tastatureingaben mitgeschrieben und an zentrale Server gesendet. Der Schädling gehört zu den gefährlichsten Varianten auf seinem Gebiet. Ein zugehöriges Botnet war erst Anfang des Jahres zerschlagen worden, erholte sich aber inzwischen fast vollständig.
Quelle: http://news.magnus.de/internet/artik...ing-daten.html

Ein PIN mag ja was bringen, aber ein TAN kann nur einmal verwendet werden, dann ist er wertlos.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:38 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag