lost+found: Würmer, Kataloge, Rootkits, Parolen, Fische

Analyse des iPhone-Wurms, Bedrohungskataloge, Rootkits unter Windows, Passwort-Comic, Fisch auf Bankenseite

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Der im November verbreitete iPhone-Wurm iKee.B war den Spezialisten von SRI International eine genauere Analyse wert. Demnach war er als erster Schädling für Smartphones in der Lage, ein größeres Botnetz zu bilden.

Das Web Application Security Consortium (WASC) hat die Version 2.0 seines Bedrohungskataloges "The WASC Threat Classification" vorgelegt. Die Liste enthält übliche Schwachstellen und Angriffsarten und erklärt diese anhand von Beispielen.

Beobachtungen von Microsoft zufolge nisten Rootkits sich auf 64-Bit-Windows-Systemen seltener ein als auf 32-Bit-Systemen. Offenbar zeigen Treibersignierung und die Kernel Patch Protection Wirkung.

Passwort? Wie viele Versuche habe ich? Comic auf Wondermark.com

Kurze Anekdote: Einem Heise-Leser fiel auf der Login-Seite für Kreditkartenkonten bei der Landesbank Berlin ein Fisch-Symbol als Favicon in der Adressleiste des Browsers auf. Gerade auf einer Login-Seite ist ein Fisch-Symbol jedoch etwas deplatziert, weckt es doch Assoziationen mit Phishing-Angriffen. Eine Nachfrage von heise Security ergab, dass es sich jedoch nur um das Logo des Kreditkartendienstleisters Atos Origin handele – das dort eigentlich nicht auftauchen sollte. Zwischenzeitlich hat man es gegen das Sparkassen-Logo ausgetauscht. (dab)