malware

QuickHealSecurity

HorseDeal Riding on The Curveball!

Credit to Author: Jayesh kulkarni| Date: Wed, 05 Feb 2020 06:17:49 +0000

It’s surprising to see how quickly attackers make use of new vulnerabilities in malware campaigns. Microsoft recently patched a very interesting vulnerability in their monthly Patch Tuesday update for January 2020. It’s a spoofing vulnerability in Windows CryptoAPI (Crypt32.dll) validation mechanism for Elliptic Curve Cryptography (ECC) certificates. An attacker could…

Read More
QuickHealSecurity

A sloppy click can exfiltrate your important data!

Credit to Author: Anant Pulgam| Date: Mon, 03 Feb 2020 09:17:12 +0000

Phishing email still remains one of the top malware propagation medium. Recently, we came across an interesting phishing email containing couple of Jumpshare links pointing to malicious components. Jumpshare is an online file sharing service and often cyber criminals abuse these kind of file sharing services. Upon clicking on one of the links in…

Read More
SecuritySophos

Neue Ransomware startet PCs im abgesicherten Modus, um Schutzmechanismen auszuhebeln

Credit to Author: Jörg Schindler| Date: Tue, 10 Dec 2019 08:56:04 +0000

SophosLabs und Sophos Managed Threat Response haben einen Bericht über eine neue Ransomware veröffentlicht, die eine bisher noch nicht bekannte Angriffsmethode verwendet: Die sogenannte Snatch-Ransomware geht mit variierenden  Techniken vor und veranlasst unter anderem einen Neustart übernommener Computer im abgesicherten Modus, um verhaltensorientierte Schutzmaßnahmen, die speziell nach Ransomware-Aktivitäten wie das Verschlüsseln von Dateien Ausschau halten, [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Aq_T3Ms-CGU” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Jetzt für alle: Per API-Analysetool die SophosLabs-Expertise anzapfen

Credit to Author: Jörg Schindler| Date: Wed, 04 Dec 2019 08:16:44 +0000

Heute einmal eine Interessante Sache in eigener Sache: Sophos hat diese Woche den Start von SophosLabs Intelix bekannt gegeben. Die Cloud-basierte Threat-Intelligence&#8211; und Analyseplattform ermöglicht es Anwendern, sicherere Anwendungen zu entwerfen. Programmierer haben via APIs Zugriff auf die Intelix Plattform, um mit aktuellem Cyber-Bedrohungs-Know-how Dateien, URLs und IP-Adressen zu bewerten. Auf der Plattform aktualisiert und [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/OEe6Goz7ts0″ height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Wissen ist Macht: Kompendium zum IT-Security-Topthema Ransomware

Credit to Author: Jörg Schindler| Date: Tue, 19 Nov 2019 13:32:56 +0000

Sophos hat eine neue Ausgabe in seiner englischsprachigen Reihe der „Playbooks for Defenders“ veröffentlicht. Mit dem Titel „How Ransomware Attacks“ beschreiben die SophosLabs detailliert, wie unterschiedliche Ransomware-Varianten ihre Opfer angreifen und welche Vorsichtsmaßnahmen zum Schutz zu treffen sind. Das Kompendium richtet sich speziell an IT- sowie Security-Fachleute und ist eine Ergänzung zum jüngsten Sophos Threat [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/rFQH61gVOWc” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Multiplikator für Malware: Wenn MSPs zum Instrument der Cyberkriminellen werden

Credit to Author: Jörg Schindler| Date: Tue, 12 Nov 2019 13:35:57 +0000

Ransomware ist eine starke Waffe der Cyberkriminellen. Und es entwickelt sich ein neuer Trend – die Infizierung von Unternehmen über deren Managed Service Provider. Die jüngsten Opfer allein in den USA: Hunderte von Zahnarztpraxen und Kommunen. Chet Wisniewski, der Forensik und das Vorhersagen von cyberkriminellen Entwicklungen zu seinem Beruf gemacht hat, hatte die Probleme und [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/5Cm-K3yJorc” height=”1″ width=”1″ alt=””/>

Read More