Schlagwort Schadsoftware

JDownloader-Verteiler gehackt: Schadsoftware verbreitet

JDownloader-Verteiler gehackt: Schadsoftware verbreitet

Angreifer haben die offizielle Download-Plattform des Open-Source-Tools JDownloader kompromittiert und einen Trojaner unters Volk gebracht.Zwischen dem 6. und 7. Mai nutzten Unbekannte eine Sicherheitslücke im Content-Management-System der Website aus. Sie tauschten die legitimen Installationsdateien gegen eine schädliche Python-basierte Fernzugriffssoftware (RAT)…

Hologram-Malware: OpenClaw-Nutzer im Visier von Krypto-Dieben

Hologram-Malware: OpenClaw-Nutzer im Visier von Krypto-Dieben

Cybersecurity-Forscher haben eine ausgeklügelte Malware entdeckt, die Kryptogeldbörsen leerräumt und Passwort-Manager plündert.Die Angreifer locken Entwickler und Krypto-Enthusiasten mit einer täuschend echten Nachbildung der OpenClaw-Website. Dort laden sie einen 130 Megabyte großen Schädling herunter, der in der Programmiersprache Rust geschrieben ist.…

Nordkoreanische Hacker nutzen Spiele-Plattform für Spionage

Nordkoreanische Hacker nutzen Spiele-Plattform für Spionage

Die nordkoreanische Gruppe ScarCruft kompromittierte die Spieleplattform sqgame.net und verbreitete darüber die Schadsoftware BirdCall – jetzt erstmals auch als Android-Version.Supply-Chain-Angriff über Spiele-DownloadsDie Hackergruppe ScarCruft – auch bekannt als APT37 oder Ricochet Chollima – infiltrierte die Infrastruktur der Plattform sqgame.net. Die…

Neue Trojaner-Welle: Banking-Apps massiv bedroht

Neue Trojaner-Welle: Banking-Apps massiv bedroht

Im Visier sind vor allem Nutzer von Mobile-Banking.Die Angreifer nutzen raffinierte Methoden, um an sensible Daten zu kommen. Im Zentrum stehen die Trojaner „CloudZ“ und „Mirax“ sowie kritische Sicherheitslücken in WhatsApp und Android.AnzeigeMillionen Deutsche nutzen täglich Online-Banking per Smartphone –…

DigiCert-Zertifikate gehackt: Malware-Signatur erschüttert Sicherheitsbranche

DigiCert-Zertifikate gehackt: Malware-Signatur erschüttert Sicherheitsbranche

Ein gezielter Social-Engineering-Angriff auf das Kundenportal von DigiCert hat weitreichende Folgen: Der Zertifikatsanbieter musste Dutzende digitale Zertifikate widerrufen, nachdem Angreifer Initialisierungscodes für sensible Extended-Validation-Zertifikate erbeutet hatten. Mit diesen Signaturen autorisierten Kriminelle anschließend Schadsoftware – ein schwerer Schlag für das Vertrauen…

Telegram-Mini-Apps als Einfallstor für Cyberkriminelle

Telegram-Mini-Apps als Einfallstor für Cyberkriminelle

Die Sicherheitslage für mobile Anwendungen und Kommunikationsplattformen hat einen kritischen Punkt erreicht. Kriminelle Gruppen und staatlich gesteuerte Akteure setzen nicht mehr nur auf klassische Phishing-Mails, sondern kapern gezielt legitime Ökosysteme. Im Fokus stehen dabei Mini-App-Frameworks auf sozialen Plattformen, Entwickler-Repositories und…