Sicherheitsforscher haben eine außergewöhnlich lang andauernde Spionagekampagne aufgedeckt: Eine mutmaßlich chinesische Hackergruppe soll über einen Zeitraum von zehn Jahren Zugang zu einem abgeschotteten Netzwerk gehabt haben. (Weiter lesen)…
Der selbstreplizierende Wurm „Miasma“ hat auf GitHub exakt 73 wichtige Microsoft-Projekte befallen. Der Supply-Chain-Angriff führte zur sofortigen Sperrung der Quellcodes und legte weltweit Arbeitsprozesse lahm. (Weiter lesen)
Vertraute Links, echte Domains – und trotzdem Malware: Cyberkriminelle missbrauchen ChatGPT-Share-Links, um Nutzer in eine perfide Download-Falle zu locken. Ist das eine unterschätzte Gefahr oder ein leicht zu erkennender Trick? (Weiter lesen…
Kriminelle nutzen den Hype um Grand Theft Auto 6 für neue Betrugsmaschen. Mit falschen Beta-Zugängen und Downloads verteilen Angreifer gezielt Trojaner auf Rechner und Smartphones. Forscher warnen nun eindringlich vor diesen Fallen. (Weiter l…
Auf Steam treiben Betrüger erneut ihr Unwesen. Ein zunächst harmloses, familienfreundliches Spiel wurde nach Monaten durch ein Update in eine gefährliche Krypto-Malware verwandelt. Das FBI ermittelt bereits in ähnlichen Fällen. (Weiter lesen)…
Die Entwicklerplattform GitHub hat den Diebstahl von rund 3800 internen Repositorys bestätigt. Auslöser war eine schädliche Erweiterung für Visual Studio Code, die ein Mitarbeiter installierte und die Angreifern Zugriff auf interne Systeme vers…
Der neue Schadcode „VoidStealer“ sorgt unter Sicherheitsexperten für Alarmstimmung: Die Malware kann gespeicherte Passwörter und Sitzungscookies aus dem Chrome-Browser auslesen und dabei eine zentrale Schutzfunktion Googles umgehen. (Weiter l…
Kriminelle haben die Website von JDownloader attackiert und offizielle Installationsdateien für Windows sowie Linux durch Malware ersetzt. Wer das Programm dort am 6. oder 7. Mai heruntergeladen hat, sollte sein System dringend prüfen. (Weite…
Ein Angriff auf DAEMON Tools Lite hat wochenlang Windows-Systeme infiziert. Hacker schmuggelten im April einen Trojaner in die offizielle Gratisversion der Software. Nutzer müssen nun schnell handeln und die bereinigte Fassung installieren. (…
Die Schadsoftware CloudZ nutzt Microsoft Phone Link unter Windows aus, um sensible SMS und Einmalpasswörter abzugreifen. Kriminelle infizieren dafür nicht das Smartphone, sondern lesen heimlich die lokale Datenbank der App auf dem PC aus. (We…