Demnach werden Quicktime und Winzip über Webseiten attackiert, die wie eine vertraute Finanzseite aussehen, stattdessen jedoch unbemerkt einen Keylogger installieren.
Die Links zu den Webseiten werden meist über Spam-E-Mails verschickt. Symantec entdeckte die Angriffe, nachdem ein Köder-PC des Unternehmens infiziert wurde. Dieses System läuft mit einer absichtlich ungepatchten Version von Windows XP Service Pack 1.
Laut Symantec sind es keine neuen Verwundbarkeiten, die hier ausgenutzt werden. Bei Quicktime ist die Lücke schon seit Januar und bei Winzip seit November 2006 bekannt. Patches sind verfügbar. Die Angreiferprogramme versuchen zudem, durch zwei Microsoft-Schwachstellen einzudringen.
Ein solches mehrstufiges Vorgehen ist laut Symantec inzwischen der Normalfall. Die Hacker versuchen immer häufiger, auf verschiedenen Wegen in ein System einzudringen, hieß es.
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…
Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.
Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…