Anzeige

Am Puls von Microsoft

Anzeige

Aktuelle Sicherheitswarnungen für Mail und Internet

Anzeige
AW: Aktuelle Sicherheitswarnungen

Und glaub bloß nicht das Microsoft ohne externe Zusammenarbeit auskommt.
Hat ja auch niemand behauptet, es ist neben den einzelnen Recherchen eine große Co-Op, die u.a. durch Googles Virustotal gespeist wird.

Tatsache ist aber nun mal, wenn man Namen nennt, kann man gerichtlich wegen Verleumdung belangt werden, und deswegen muss Kaspersky so schreiben - und solche Artikel werden sinnfrei dadurch und enden als Schleichwerbung. Warnungen zu solche Software sind ausserdem kein Alleinstellungsmerkmal von Kaspersky.

Mir ist das egal, wer letztlich was einsetzt - wichtig für mich ist, dass die Gemeinschaft, zB diese, nicht mit den Nebenwirkungen gelöchert wird, weil wir a) nicht wirklich alles kennen dazu und b) die meisten für den Kram bezahlt haben, also auch gefälligst sich mit dem Hersteller dazu zusammensetzen sollten, der zu a) nunmal alles weiss bzw wissen sollte.

Man kann auf VT die Liste der (teilnehmenden) Antivirus-Programme einsehen, es waren mal weit über 60 und das sind längst nicht alle. Kann keiner kennen. Pauschal teilen sich alle jedoch dieselbe Antwort: Kann und wird unter Windows 10 Probleme bereiten.

Und ich sag mal so - das sind alles mündige Menschen, die sich bewusst dafür entscheiden und hoffentlich alle Kriterien sorgfältig abgewogen haben. Und was haben wir dann mit den Folgen noch am Hut?
 
AW: Aktuelle Sicherheitswarnungen

Ungewollte Abos
https://threatpost.com/mobok-malware-google-photo-editor/145932/
https://securelist.com/mobile-subscriptions/91211/
Nicht so liebe Abonnenten

Viele Menschen haben einen Run-in mit Abonnements bei Anbietern mobiler Inhalte gehabt. Sie erscheinen aus heiterem Himmel und werden erst entdeckt, wenn die Kontogelder erschöpfen. Es könnte sein, dass die offensichtliche Lösung nicht die ist, dubiose Websites zu besuchen und nicht Apps von Drittanbietern zu installieren. Aber leider reicht ein solcher Rat in diesen Tagen eindeutig nicht aus. Wir haben vor kurzem mehrere Apps in Play Market entdeckt, die direkt mit solchen aufdringlichen Diensten zusammenhängen

Die Apps "Pink Camera" und "Pink Camera 2" haben im Hintergrund versteckte Abos für die Benutzer abgeschlossen. Ist dann irgendwann mal doch aufgefallen. Dabei sollte es einem schon komisch vorkommen, wenn Apps Zugriff auf Funktionen wünschen, die mit der Funktion der Apps nichts zu tun hat - wie hier Zugriff auf Netzwerkfunktionen (ein/aus).
 
Die Unternehmen stehen im Visier der Hacker,


Sicherheitsanbieter Malwarebytes hat gerade einen Bericht zu Cyber-Kriminalität im zweiten Quartal 2019 veröffentlicht. Die Sonderausgabe des vierteljährlichen Berichts zeigt die Entwicklung von Ransomware-Angriffen. Deutsche Unternehmen kämpfen mit 85 prozentigem Anstieg von Ransomware – Ransomware-Angriffe auf Unternehmen steigen um 365 Prozent. … Weiterlesen →

Ransomware-Angriffe auf Unternehmen steigen um 365 %
 
Treiber nicht immer sauber, trotz Zertifizierung :(

Treiber sind unter jedem System notwendig, damit das Betriebssystem mit der Hardware kommunizieren kann. Sicherheitsforscher haben nun herausgefunden, dass mehr 40 Treiber von 20 Hardwareanbietern missbraucht werden können, um eine Berechtigungserweiterung auszuführen.
Dieses Problem mit den Schwachstellen in den Treibern scheint nicht nur theoretischer Natur zu sein. Die Forscher der Firmware- und Hardware-Sicherheitsfirma Eclypsium fanden heraus, dass bei mehr als 40 Treibern Berechtigungen vom Speicherplatz oder auch Kernelberechtigungen übertragen und somit missbraucht werden können.


[h=1]Mehr als 40 anfällige Treiber für Windows gefunden, die Schwachstellen besitzen[/h]
 
Jetzt wird es dreist, sogar Phishingmails angeblich von Microsoft

Vorsicht, Fake! Phishing E-Mail vom „Microsoft.com account team“

Heute ist eine ziemlich dreiste Phishing Mail in meinem Postfach gelandet, die angeblich vom „Microsoft.com account team“ stammt. Die eigentliche Absender-Adresse ist aber „rolffrisch@live.com“, womöglich ein gehackter Account, der zum versenden der gefälschten Emails gekapert wurde. Ähnliche Mails könnten also auch von anderen Absendern kommen. Die Phishing Email ist relativ gut gemacht (mit Microsoft Logo und […]
 
Auch von "Paypal" sind Mails im Umlauf, die sich auf die bevorstehenden Änderungen beim Internetbanking beziehen.

Paypal_Phishing.png

Clickt man auf den Link, wird man aufgefordert, die persönlichen Login-Daten auf einer täuschend echt nachgemachten "Paypal"-Seite einzugeben. Was dann passiert, kann man sich ausmalen...
 
Gestern kam bei mir mal wieder ein Festnetzanruf von einem „Microsoft Mitarbeiter” in gutem Englisch. Ich sollte etwas installieren, wahrscheinlich eine Software für Fernzugriff. Habe dann einfach aufgelegt. Laut angezeigter Nummer kam der Anruf dieses Mal angeblich aus Australien.
 
Hatte heute ebenso eine Benachrichtigung, angeblich von PayPal, mit dem Betreff "Ihr Benutzerkonto wurde eingeschränkt" im Postfach. Kennt man ja bereits.
Der beigefügte Link, den man allerdings sorgfältig ignorieren sollte, führt in meinem Fall nach Russland statt zu Paypal. :D
 
Das schönste ist bei mir die Paypal-Mails dieser Art bekomme ich auf ein Mailkonto das nie mit Paypal in Verbindung war und ich Paypal schon vor Jahren gekündigt habe
 
Warnung für alle Systeme, bitte alle Patches unbedingt einspielen

Microsoft warnt vor zwei kritischen Schwachstellen die sich zu wurmähnlichen Angriffen nutzen lassen. Sobald ein System erfolgreich attackiert wurde, breitet sich der Angriff auf alle anderen Rechner im Netzwerk aus. Eine ähnliche Lücke mit der Bezeichnung Bluekeep (CVE-2019-0708) hatte der Software-Konzern bereits im Mai geschlossen..............................

Wurmgefahr: Microsoft warnt vor zwei kritischen Schwachstellen – Patch sofort installieren
 
Wenn diese "Bluekeep" Lücken angeblich wirklich so gefährlich sein sollten,warum bietet MS dann nicht den Patch in Windows Update an?
Zumindest als normal/durchschnittlicher Heimnutzer,seh ich keine Veranlassung mir solche Patches manuell auf mein System zu klatschen und zu riskieren,dass etwas nicht mehr richtig läuft.
 
Zuletzt bearbeitet von einem Moderator:
Und wieder ein AV-Hersteller im Augenschein :(

[h=1]Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer[/h]
Mit seiner Antiviren-Software verspricht Kaspersky Sicherheit und Datenschutz. Durch ein Datenleck konnten Dritte die Nutzer allerdings jahrelang beim Surfen ausspionieren.
This article is also available in English
Für unseren großen Test von Antiviren-Software in c’t 3/2019 installierte ich den Virenschutz von Kaspersky auf meinem Arbeitsrechner, um am eigenen Leib zu erfahren, welchen Mehrwert die Schutzprogramme der großen Antiviren-Hersteller noch im Alltag bieten.
Die darauffolgenden Wochen und Monate waren wenig aufregend – die Kaspersky-Software funktionierte im Wesentlichen genauso gut oder schlecht wie der Windows Defender. Eines Tages machte ich jedoch eine sonderbare Entdeckung. Ich ließ mir den HTML-Quelltext einer x-beliebigen Webseite anzeigen und stieß auf die folgende Zeile Code:
 
Anzeige
Oben