Tausende Rechner bereinigt
Das FBI und das Justizministerium haben eine groß angelegte Aktion zur Entfernung der chinesischen Malware „PlugX“ erfolgreich abgeschlossen. Insgesamt wurden mehr als 4.000 infizierte Computer in den USA von der Schadsoftware befreit. Eine Schlüsselrolle spielte dabei die Cybersecurity-Firma Sekoia.io.
Malware
Sicherheitsforscher informieren über ein Update der gefährlichen Malware, die nach der Veröffentlichung des Quell-Codes im November 2024 offiziell abgeschaltet wurde..
IoT- und OT-Systeme
Eine neue Malware namens IOCONTROL befällt Geräte des Internet of Things (IoT) und OT/SCADA-Systeme, die von kritischen Infrastrukturen in den USA und Israel genutzt werden.
Infizierte USB-Geräte
Das Zscaler ThreatLabz-Team entschlüsselte vor kurzem die umfangreichen Verschleierungstechniken von Raspberry Robin (auch bekannt als Roshtyak). Die Malware befindet sich seit 2021 im Umlauf und verbreitet sich hauptsächlich über infizierte USB-Geräte, so dass nach wie vor eine Gefahr zur Infektion von Windows-Systemen davon ausgeht.
Top Malware zum November 2024
Check Point hat seinen Global Threat Index für November 2024 veröffentlicht. Darin wird die zunehmende Raffinesse von Cyber-Kriminellen offenbar: Androxgh0st ist seit Neuestem in das Mozi-Bot-Netz integriert worden und damit noch effektiver darin, kritische Infrastrukturen anzugreifen.
Studie: Schlechte Online-Gewohnheiten
Die Nutzung von Arbeitscomputern für den Besuch von Glücksspielseiten oder das Ansehen von Pornografie erhöht das Risiko von Malware-Infektionen erheblich und gefährdet die Netzwerksicherheit – so warnen Experten aus der Cybersicherheitsbranche.
GodLoader-Angriff
Die Sicherheitsforscher von Check Point haben herausgefunden, dass die freizugängliche Gaming Engine namens Godot Engine von Cyber-Kriminellen zur Ausführung von schädlichem Code missbraucht wird.
SmokeBuster
Das Cybersicherheitsunternehmen Zscaler hat mit „SmokeBuster“ ein kostenloses Tool veröffentlicht, das die seit über einem Jahrzehnt aktive SmokeLoader-Malware aufspüren und entfernen kann. Trotz der großangelegten Operation Endgame im Mai, bei der mehr als 1.000 Command-and-Control-Server (C2) beschlagnahmt wurden, zeigt sich die Schadsoftware weiterhin resistent.
Pakete als ChatGPT und Claude AI getarnt
Das Global Research and Analysis Team (GReAT) von Kaspersky hat eine Supply-Chain-Angriffskampagne aufgedeckt, die auf das Python Package Index (PyPI) Repository abzielte und fast ein Jahr lang unbemerkt lief.
Veranstaltungen
Stellenmarkt
- Head of Engineering / CTO (m/f/d)
GamerProfiles, Berlin - Systemadministrator (m/w/d) Server
Northrop Grumman LITEF GmbH, Freiburg - (Senior) Business Analyst Bonds (m/w/d)
WM Gruppe, Frankfurt am Main - Datenmanager im Risikocontrolling - Data Governance & ESG Fokus (w/m/d)
LBS Hessen-Thüringen, Erfurt
Meistgelesene Artikel
10. Januar 2025
4. Januar 2025
30. Dezember 2024
23. Dezember 2024