Posts

Showing posts with the label Cyberbedrohungen

Sicherheitsbulletin: Smart TV Proxyware, curl Bug, KI-Cri…

Image
Diese Woche: Proxyware auf Smart TVs, ein 24 Jahre alter curl Bug und KI-gestützte Crime-Foren. Wir analysieren die größten Sicherheitsbedrohungen der W… Smart TVs werden zu Proxyware-Schleudern Es ist wieder so weit. Die Woche riecht nach Produktion, die brennt, und niemand will zugeben, wer die Tür offen gelassen hat. Alte Credentials funktionieren noch, vertrauenswürdige Apps treiben Schindluder, Browser-Tricks springen über den Zaun – und „normale“ Workflows verwandeln sich in Phishing-Pipelines, als ob E-Mail nicht schon die Hölle genug wäre. Das Schlimmste ist, wie billig sich manches anfühlt. Nicht elitär. Nicht filmreif. Einfach nur dumm. Nehmen wir die Sache mit den Smart TVs: Forscher haben entdeckt, dass bestimmte Modelle heimlich Proxyware installieren – ohne dass du etwas davon weißt. Dein Fernseher wird zum Teil eines Botnetzes, das Bandbreite verkauft. Und das Schlimmste? Der Hersteller Samsung hat das Feature als „Smart Hub Optimization“ getarnt. Du denkst, du hast...

OXLOADER: Schädliche Google Ads verbreiten CastleStealer

Image
Sicherheitsforscher enthüllen eine neue Kampagne, die den OXLOADER-Malware-Loader über bösartige Google Ads verbreitet und CastleStealer installiert. Er… Was ist OXLOADER und wie funktioniert er? OXLOADER ist ein bisher unbekannter Malware-Loader, der von russischsprachigen, finanziell motivierten Angreifern entwickelt wurde. Die Kampagne nutzt Google Ads als Einstiegspunkt: Wenn Sie auf eine solche Anzeige klicken, landen Sie auf einer kompromittierten Seite, die den Loader herunterlädt. Der Loader selbst ist raffiniert. Er prüft die Systemumgebung, um Sandboxen zu erkennen, und installiert erst dann die eigentliche Nutzlast: Elastic Security Labs zufolge handelt es sich um CastleStealer, einen Informationsdieb, der Passwörter, Cookies und Kryptowallet-Daten stiehlt. Warum gerade Google Ads? Die Antwort ist einfach: Reichweite. Jeder sucht bei Google. Die Angreifer kaufen Anzeigen für populäre Suchbegriffe – etwa „Download Software X“ – und schalten sie vor legitime Ergebnisse...