#Supply-Chain-Angriff bei Wordpress-Entwickler. Betroffen #Trustpulse, #Optinmonster und #Trustpulse. Updates einspielen, los los!
#wordpress #schadsoftware #angriff
Anti-Piraterie-Lobby: Illegale Streams machen Nutzer zu Opfern von Cyberkriminellen

Eine neue Studie der Anti-Piraterie-Lobby warnt vor Malware und Betrug bei IPTV-Piraterie. Doch wie unabhängig sind die Ergebnisse wirklich?

TARNKAPPE.INFO

„Für den Angriff waren demnach weder #Schadsoftware noch besondere technische Kenntnisse nötig. Die Täter hätten den Support-Chatbot von #Instagram lediglich gebeten, ein fremdes Konto mit einer neuen E-Mail-Adresse zu verknüpfen und einen Code zum Zurücksetzen des Passworts dorthin zu senden. Dem sei das Programm nachgekommen. Mit dem Code habe sich das Passwort geändert und der eigentliche Inhaber aussperren lassen.“

#meta #fedilz
https://www.t-online.de/digital/aktuelles/id_101281486/meta-ki-chatbot-hacker-uebernahmen-fremde-instagram-konten-ueber-support.html

Fremde Konten per Chatbot übernommen: Meta-KI macht Hackern die Arbeit leicht

Angreifer haben mit Hilfe von Metas Chatbot fremde Instagram-Konten übernommen. Betroffen war auch ein altes Profil des Weißen Hauses.

t-online
Der Wurm "#Miasma" hat 73 Repositorys von #Microsoft auf #GitHub infiziert. Der Befall durch die #Schadsoftware führte zur Sperrung der Projekte. Besonders hart traf es #Azure. https://winfuture.de/news,159175.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
Großangriff: Wurm killt Microsoft-GitHub-Repos - mit schweren Folgen

Der selbstreplizierende Wurm "Miasma" hat auf GitHub exakt 73 wichtige Microsoft-Projekte befallen. Der Supply-Chain-Angriff führte zur sofortigen Sperrung der Quellcodes und legte weltweit Arbeitsprozesse lahm.

WinFuture.de
2/8 einer #Dystopie, wie sie vor wenigen Jahren nur Futuristen und Science Fiction Autoren vorhersagten. Und nun: "Ein #Computerwurm ist eine #Schadsoftware, die sich in einem #Netzwerk verbreitet, indem sie sich von einem Rechner auf einen anderen repliziert. Herkömmliche Würmer wie WannaCry ...

Installiert nur noch über unsere äppstohrs…

…dann dort kümmern wir uns darum, dass da keine schadsoftwäjhr verbreitet wird und alles wird viel sicherererer:

Angreifer hatten offenbar Zugriff auf interne Repositories von GitHub […] Offenbar war das Einfallstor Schadcode in einer Visual Studio Code Extension auf dem Gerät eines Mitarbeiters […] Immer wieder finden sich infizierte Extensions auch auf den offiziellen Marktplätzen von Microsoft und Eclipse

Seht ihr! 😁️

#Appstore #Fail #Microsoft #Schadsoftware #Security #VisualStudio
Angriff auf GitHub: Daten aus 3800 internen Repositories abgegriffen

GitHub hat einen Angriff über eine Extension für Visual Studio Code bestätigt. Die erbeuteten Daten stehen offenbar in einem Cybercrime-Forum zum Verkauf.

heise online
Bezahlt, gehofft, verloren: #Ransomware-Gruppen wie Sicarii, Nitrogen und Vect scheitern gerade an sich selbst – Bugs in ihrer eigenen #Schadsoftware machen verschlüsselte Daten auch nach Lösegeldzahlung unwiederbringlich unbrauchbar. Als Ursache gilt ua #Vibecoding: KI-generierter oder leichtfertig zusammengebauter Code, oft aus Leaks abgeleitet.
Fazit: Wer zahlt, bekommt noch immer nichts zurück – manchmal nicht einmal mehr einen funktionierenden Schlüssel:
https://www.golem.de/news/datenverlust-durch-bug-ransomware-panne-macht-verschluesselte-daten-unbrauchbar-2604-208141.html #Cybercrime
Datenverlust durch Bug: Ransomware-Panne macht verschlüsselte Daten unbrauchbar - Golem.de

Wer der Vect-Ransomware zum Opfer fällt, sollte nicht mit einer Datenrettung per Lösegeldzahlung rechnen. Ein Bug vernichtet einen Großteil der Daten.

Golem.de
#FediHelp:

Gibt es eine gute App, die auf einem
#Android #Schadsoftware aufspürt?

#Ransomware direkt aus der #VM: Cyberkriminelle nutzen Virtualisierungstools wie #QEMU, um Angriffe nahezu unsichtbar zu machen. Dabei wird die eigentliche #Schadsoftware in einer virtuellen Maschine versteckt, sodass klassische Sicherheitslösungen auf dem Host-System nur den unauffälligen Prozess sehen – nicht aber die eigentlichen Angriffsaktivitäten im Inneren.

Innerhalb dieser isolierten Umgebung werden sodann Ransomware-Angriffe oder weitere Aktivitäten vorbereitet:
https://www.it-daily.net/it-sicherheit/cybercrime/hacker-qemu-ransomware-missbrauchen

Ransomware: Hacker nutzen QEMU als Schutzschild

Durch den Missbrauch des Open-Source-Emulators QEMU verstecken Hacker Angriffsszenarien als Ransomware in virtuellen Maschinen.

Onlineportal von IT Management