Cyberkriminelle verbreiten die Starland-Malware, indem sie sie in gefälschten Installationsdateien bekannter Unternehmenssoftware verstecken. Anstatt Sicherheitslücken auszunutzen, bringen die Angreifer ihre Opfer dazu, infizierte Versionen vertrauenswürdiger Programme selbst zu installieren. Nach der Installation erhalten die Angreifer unbemerkt Fernzugriff auf den infizierten Computer. Anschließend können sie sensible Daten stehlen, weitere Schadsoftware nachladen und die Kontrolle über das…
Eine kritische Zoom-Sicherheitslücke hat das Unternehmen dazu veranlasst, Notfall-Sicherheitsupdates für mehrere Windows-Produkte zu veröffentlichen. Die Schwachstelle könnte es einem Angreifer ermöglichen, Benutzerkonten aus der Ferne ohne Authentifizierung zu übernehmen. Damit zählt sie zu den schwerwiegendsten Sicherheitsproblemen, die Zoom in diesem Jahr behoben hat. Zoom fordert alle Nutzer auf, die neuesten Updates so schnell wie möglich…
Cyberkriminelle nutzen das Vertrauen in Remote-Work-Tools durch eine ausgeklügelte Social-Engineering-Kampagne aus. Sicherheitsforscher haben einen gefälschten Zoom-Update-Angriff identifiziert, der Nutzer dazu verleitet, versteckte Überwachungssoftware auf Windows-Systemen zu installieren. Die Operation basiert auf einer überzeugenden Phishing-Seite, die eine echte Zoom-Meeting-Oberfläche nachahmt und die Opfer dazu drängt, ein bösartiges Installationsprogramm herunterzuladen. Die Kampagne zeigt, wie Angreifer zunehmend legitime…