Ich suche nach:

Mittwoch, 21. Dezember 2022

WhatsApp: Millionen Schweizer Handynummern geleakt

 

Bei WhatsApp erbeutet: Fast 500 Millionen Telefonnummern aus der ganzen Welt sind offen im Netz gelandet. 1,5 Millionen davon sind Schweizer Nummern.
WhatsApp-Logo
(Quelle: WhatsApp)
 
Wie das Portal Cybernews berichtet, wurden – mutmasslich durch Scraping – im November 487 Millionen Handynummern erbeutet. Diese stammen von Nutzern aus insgesamt 84 Ländern, darunter auch der Schweiz. Ein User bot diese Nummern in einem Forum zum Verkauf an. Falls die Datensätze gekauft werden, würden sie vermutlich für Phishing-Angriffe, Abofallen oder einfach aggressive Werbung missbraucht werden.
Was ist Scraping? Unter Scraping versteht man den Einsatz eines Scripts oder einer Anwendung, welches bei einer Quelle Daten durch methodisches «durchprobieren» abgreift.
Quelle: Cybernews.com
Bei den Datensätzen mit Nummern aus den USA, Grossbritannien und Deutschland wurde der Verkauf bereits bestätigt, wie das Portal erfahren haben will. Dabei erzielten die Kriminellen insgesamt 11'500 Dollar. Wie das Cybernews ebenfalls bestätigte, handelt es sich effektiv im richtige Nummern – zumindest teilweise. Dies ergab eine Stichprobe, die von der Redaktion durchgeführt wurde. Interessant ein Fakt, den Inside IT erfahren hat: Der Datensatz aus Kuwait enthielt 4,6 Millionen Nummern. In dem nahöstlichen Land leben aber nur 4,3 Millionen Menschen. Es müssen sich daher wohl beinah alle Nummern des Landes im Leak befinden. 
Immerhin: Namen oder andere persönliche Daten sollen sich nicht in den Datensätzen befinden.
Welche Daten haben die Angreifer? Die Angreifer haben offenbar einfach alle typischen Telefonnummern-Bereiche durchprobiert. Damit wissen diese nun, mit welchen Mobile-Nummern WhatsApp-Konten verknüpft sind. Das dürfte aber auch schon alles sein, was auch der leicht genervt formulierte Tweet von «HaveIbeenpwned»-Betreiber Troy Hunt vermuten lässt:
Übersetzung: «Offenbar handelt es sich bei der WhatsApp-'Sicherheitslücke' buchstäblich nur darum, dass WhatsApp genau das tut, was es tun soll. Ich habe die übertriebenen Behauptungen und die anschliessende Berichterstattung über 'Sicherheitslücken' wie diese wirklich satt.»
PCtipp meint: Passen Sie in den kommenden Wochen und Monaten (bzw. einfach generell) gut auf, wenn Sie WhatsApp-Nachrichten von unbekannten Nummern erhalten. Oder auch bei bekannten Absendern, wenn diese z. B. plötzlich Hochdeutsch statt Schweizerdeutsch schreiben oder seltsame Formulierungen verwenden. Klicken Sie in diesem Fällen nicht blind auf Links, die Ihnen andere geschickt haben.

Donnerstag, 10. November 2022

Battle for the minds - Infostealer

Diebesgut - Wertvolle Informationen und Daten

Auf unseren Computern werden viele Informationen gespeichert: Passwörter, Kreditkartendaten, Browserverlauf so wie andere sensible Daten.

Stellen Sie sich nun vor, dass jemand (oder etwas) all diese Daten durchforstet und das Wichtigste stiehlt. Sie sind die sogenannten Postdiebe. Es handelt sich um Malware, die entwickelt wurde, um Ihre privaten Daten zu stehlen, um sie auf dem Schwarzmarkt weiterzuverkaufen oder neue Cyberangriffe durchzuführen.

Folgend werden die wichtigsten Informationen über E-Mail-Diebe für Sie zusammengefasst: Wer diese Langfinger genau sind. Wie sie sich verbreiten. Wie Sie sie stoppen können.

PC Doc Schmid Infostealer Bericht Beitragsbild

Was sind Informationsdiebe?

Wie der Name schon sagt, handelt es sich bei Infostealern um eine Art Malware, die entwickelt wurde, um vertrauliche Daten von kompromittierten Systeme
n zu sammeln. Diese Artikel werden an den Vertrieb des Angreifers gesendet und oft auf dem Schwarzmarkt verkauft, um Betrug zu begehen oder unbefugten Zugriff auf verschiedene Arten von Geldern und Konten zu erhalten.

Was wollen die von mir?

Hacker können eine Vielzahl von Daten von infizierten Geräten stehlen, wie zum Beispiel: 

  1. Zugangsdaten für Online-Banking, E-Mail-Konten, soziale Netzwerke und FTP-Dienste 
  2. Kreditkartendetails 
  3. Internet-Informationen 
  4. Hardware-Informationen 
  5. Informationen zum Betriebssystem 
  6. Wallet für Kryptowährungen 
  7. Bildschirmfoto 
  8. Bestimmte Dateitypen (jedes Bild, Dokument, Dokument usw.) 

Informationsdiebe werden als Malware-as-a-Service (MaaS) bereitgestellt. Bei dieser Art von Geschäft vermieten Entwickler ihre Malware für Geld an andere. Dies ermöglicht es fast jedem, unabhängig von technischen Fähigkeiten, Malware zu installieren. Hacker unterscheiden sich in der Art und Weise, wie sie arbeiten und Daten extrahieren. Einige sind nur für die Datenerfassung konzipiert, während andere einen Fernzugriff ermöglichen, der es Angreifern ermöglicht, andere Malware auf das infizierte System hochzuladen und zu infizieren. Warum nutzen Angreifer Informationsdiebe?

Infostealer-Angriffe sind oft durch Geld motiviert. Detaillierte Daten werden analysiert und alle wertvollen Informationen gesammelt und in einer Datenbank verarbeitet, die über das Dark Web oder einen privaten Telegram-Kanal verkauft wird. Verbraucher können sie verwenden, um sich an einer Vielzahl betrügerischer Aktivitäten zu beteiligen, z. B. um einen Kredit oder eine Kreditkarte zu beantragen, online einzukaufen oder betrügerische Versicherungsansprüche geltend zu machen. Sie können auch versuchen, mit vollständigen Anmeldeinformationen auf Unternehmenskonten und Remotedienste zuzugreifen. Nach dem Erfolg können je nach den Fähigkeiten des gehackten Kontos andere böswillige Aktivitäten durchgeführt werden. Es wird auch bei Ransomware-Angriffen verwendet. Ransomware-Betreiber sind auch zu denen geworden, die viel Zeit in der Zielumgebung verbringen, bevor sie das Ransomware-Lösegeld tatsächlich ausliefern. Sie verwenden es, um sich mit verschiedenen Techniken in das System einzufügen, beispielsweise durch Identitätsdiebstahl. Durch den Erwerb von Anmeldeinformationen können sich Angreifer weiter in das System ausbreiten und zusätzlichen Zugriff erhalten, um Gerätedaten wie IP-Adresse, Land, ISP, Betriebssystem, Browserinformationen usw. zu sammeln. Auf diese Weise kann der Angriff auf die richtige Umgebung zugeschnitten werden, um den größten Schaden zu verursachen.

Ursache und Wirkung

Wie funktioniert eine Infostealer-Infektion? Informationsdiebe können sich mit verschiedenen Taktiken ausbreiten. Zu den wichtigsten gehören: 

 

Spam: Angreifer versenden oft betrügerische Nachrichten per E-Mail, oft unter dem Deckmantel einer vertrauenswürdigen Organisation. Malware kann direkt in die E-Mail eingebettet werden oder Empfänger dazu verleiten, auf einen schädlichen Link zu klicken, der einen Infostealer herunterlädt. Spam wird normalerweise als Massen-E-Mail verschickt, kann aber in manchen Fällen an Gruppen oder Einzelpersonen gerichtet sein. Gehacktes System: Wie bereits erwähnt, werden Informationen auch an entfernte Standorte gesendet, wenn Angreifer Zugriff auf das System erhalten. Lesen Sie diesen Blogbeitrag, um mehr darüber zu erfahren, wie Angreifer Sicherheitslösungen umgehen. 


Gehacktes System: Wie bereits erwähnt, werden Nachrichten auch an entfernte Standorte gesendet, wenn Angreifer Zugriff auf das System erhalten. Lesen Sie diesen Blogbeitrag, um mehr darüber zu erfahren, wie Angreifer Sicherheitslösungen umgehen. Schädliche Werbung: Schädliche Werbung wird oft mit Hilfe von Exploits von kompromittierten Websites geliefert. Durch Klicken auf diese Anzeigen wird bösartiger Code ausgeführt, um Infostealer zu installieren oder den Benutzer auf bösartige Websites umzuleiten, auf denen Malware heruntergeladen wird. In einigen Fällen sehen Sie sich einfach eine Anzeige an, um mit dem Herunterladen von Infostealer zu beginnen.

Raubkopien: Es ist auch nicht ungewöhnlich, dass Hackergruppen Raubkopien verwenden, um ihre Malware zu bündeln. Nahezu alle Arten von Malware werden mit Hilfe von Raubkopien und Informationsdieben verbreitet.

Wie können Sie Ihr System vor Informationsdieben schützen? Mit diesen Schritten können Sie Ihre Wahrscheinlichkeit verringern, diesen Fehler zu bekommen.

 

Denken Sie nach, bevor Sie klicken: Viele Informationsdiebe profitieren vom Benutzerverhalten, z. B. dem Klicken auf schädliche Anhänge oder dem Herunterladen von Dateien von schädlichen Websites. Daher ist das wirksamste Mittel hier, vorsichtig zu sein, was Sie wählen. Öffnen Sie keine unerwünschten E-Mail-Anhänge, seien Sie vorsichtig bei anonymen E-Mails und überprüfen Sie zuerst die URL, um sicherzustellen, dass die Zieladresse mit der im angehängten Text übereinstimmt. Updates installieren: Einige Informationsdiebe werden über bekannte Sicherheitslücken verbreitet. Die Wirksamkeit dieses Angriffsvektors kann verringert werden, indem Sie Ihren Browser, Ihr Betriebssystem und andere Anwendungen aktualisieren, wann immer ein Update verfügbar ist. Schutz Ihres Browsers: Sie können auch das Risiko verringern, ein Infostealer oder andere Arten von Malware zu werden, indem Sie Ihren Browser schützen. Beispielsweise ist die Emisoft Browser Security eine leichtgewichtige Browsererweiterung. Diese blockt den Zugriff auf Websites, welche Malware verbreiten und Phishing-Versuche im grossen und ganzen verhindert. Multi-Faktor-Authentifizierung verwenden: MFA (Multi-Faktor-Authentifizierung, auch bekannt als Zwei-Faktor-Authentifizierung oder 2FA) bietet zusätzlichen Schutz, obwohl ich es nicht gerne habe, mit dem Sie unbefugten Zugriff auf Konten, Geräte, Systeme und Datenspeicher verhindern können. Selbst wenn es den Angreifern gelingt, Ihre Anmeldeinformationen zu stehlen, werden sie wahrscheinlich nicht in der Lage sein, den zweistufigen Verifizierungsprozess abzuschließen, der für den Zugriff auf ein kompromittiertes Konto erforderlich ist. Es sei denn sie haben Zugang zu diesen anderen Geräten. 

Verwenden Sie keine Raubkopien: Es ist nicht ungewöhnlich, dass Software mit verschiedenen Arten von Malware geladen wird. Verwenden Sie also immer die richtigen Werkzeuge. Heutzutage gibt es viele kostenlose Alternativen wie Freeware oder Open-Source-Lösungen, sodass Sie das Risiko einer Infektion durch Schadsoftware gar nicht erst eingehen müssen. Es gibt viele verschiedene Infostealer-Familien. Nachfolgend werden die Berüchtigsten vorgestellt.

Die rote Linie - RedLine

RedLine ist einer der am weitesten verbreiteten Informationsdiebe der Welt. Die erstmals im Jahr 2020 entwickelte Malware zielt auf das Windows-Betriebssystem ab. Es wird oft privat über russische Malware-Organisationen verkauft, wo es als eigenständige Version oder über ein Abonnement erworben werden kann.

 

RedLine versucht, verschiedene Arten von Daten vom Gerät des Opfers zu sammeln, z. B. Internetbrowser, FTP-Clients, Instant-Messaging-Dienste, Kryptowährungs-Wallets, VPN-Dienste oder Spieleclients. Sobald das Tool eine Verbindung zum externen Steuerungsserver herstellt, kann es verwendet werden, um andere Aufgaben wie das Herunterladen von Dateien, das Ausführen von Dateien oder CMD.exe-Abfragen und mehr auszuführen.


Racoon Stealer - Der Waschbärendieb 

Racoon Stealer tauchte erstmals 2019 auf dieser Seite auf und hat Krypto-Wallet-Daten, Browser-Cookies, Passwörter, Bulk-Informationen und Kreditkartendaten durchsickern lassen. Es funktioniert wie MaaS und wird über Phishing-Kampagnen und Exploits verbreitet. Racoon Stealer stellte den Betrieb im März 2022 ein, möglicherweise aufgrund des Todes eines der Entwickler, der im Krieg zwischen Russland und der Ukraine starb. Anfang Juli 2022 wurde jedoch eine neue Version der Malware veröffentlicht. Im Gegensatz zu früheren Versionen, die in C++ geschrieben wurden, ist diese in C programmiert.

 

Interessanterweise sendet Raccoon Stealer Daten zu jedem neu gefundenen Gegenstand. Dies ist im Vergleich zu gängigen Datenexportpraktiken ungewöhnlich, da diese Tools zunächst große Datenmengen sammeln und sie dann in Paketen versenden, um das Risiko zu verringern, dies herauszufinden. Außerdem verwendet Raccoon Stealer 2.0 keine Maskierungstechniken, um eine Erkennung zu verbergen oder zu vermeiden. Daher scheinen sich die Entwickler mehr um Geschwindigkeit als um Raffinesse zu kümmern.

 

Vidar

Vidar Infostealer, der gebräuchlichste, kann sensible Daten wie Bank- und Anmeldedaten, IP-Adressen, Browserverlauf und Krypto-Wallets stehlen. Als Ableger der Arkei Malware Familie wurde Vidar erstmals im Jahr 2018 gesehen. Seitdem ist es einer der beliebtesten Informationsdiebe, da es einfach zu bedienen ist, sich ständig ändert und über einen hart arbeitenden Support-Kanal verfügt. Angreifer können Vidar auch so konfigurieren, dass es selektiv Daten stiehlt.

 

Alles in allem zusammen 

Informationsdiebe können viele vertrauliche Informationen stehlen, die Kriminelle verkaufen oder für andere Angriffe verwenden können. Sie werden oft über Spam-E-Mails, schädliche Werbung, kompromittierte Konten und Raubkopien verbreitet. Indem Sie darauf achten, was Sie anklicken, Ihren Browser auf dem neuesten Stand halten und MFA verwenden, können Sie das Infektionsrisiko und die Auswirkungen von Angriffen verringern.


Der übersetzte Beitrag stammt von EmiSoft. Der Text wurde durch den PC Doc umgeschrieben.

Samstag, 29. Oktober 2022

Acer Laptop reparieren - Kaputte Taste austauschen


Ein Kollege demonstriert hier in 4K-Aufnahmen, wie Du einen Acer Laptop mit kaputten Tasten reparieren kannst. Viel Erfolg bei Deinem Projekt! 👍

Freitag, 28. Oktober 2022

Auflockerung gefällig? Humor zum Wochenende

Der letzte Wunsch eines Informatikers:

Bitte ein bit.


Was ist die Lieblingsbeschäftigung von Bits?

Busfahren.


Hilfe, mein PC schluckt alle CDs!
Vor Ort purzeln nach dem Öffnen die CDs reihenweise raus, da diese statt ins Laufwerk zwischen CD Laufwerk und Abdeckplatte reingeschoben wurden.


Woran erkennt man ein Windows Server im Netz?

Wenn er eine WAMPe hat.


Warum lieben Frauen objektorientierte Programmierer?

Weil sie Klasse haben.


Was schreit ein Informatiker in Gefahr?

F1


Einer der Informatiker Witze die Kunden wohl des öfteren schon gehört haben:

Das dürfte jetzt funktionieren.


Was hat Windows und ein U-Boot gemeinsam?

Wird ein Fenster aufgemacht, beginnen die Probleme.


Schon gewusst? Chuck Norris bekommt noch heute Updates für Windows XP.


Bill Gates Count To Ten IT Joke

Zu Deutsch: Hoi, mein Name ist Gill Bates und heute werde ich Ihnen beibringen, wie auf zehn gezählt wird. 1, 2, 3, 95, 98, NT, Me, 2000, XP, Vista, 7, 8, 10... 


Er wusste nicht was Liebe ist. Dann traf er auf seinen ersten PC.

Dienstag, 25. Oktober 2022

Neues E-ID Gesetz - Volksinitiative geplant

Die Digitale Gesellschaft, sowie die Gruppen rund ums E-ID-Referendum freuen sich über die Entwicklung des neuen Gesetzes für die E-ID. Abermals droht die Gefahr, im Internet zukünftig für alltägliche Sachen den virtuellen Ausweis zücken zu müssen.



Persönliche Daten haben
besseren Schutz nötig




"Zeig Deinen Ausweis!", hallt es dann an allen Ecken. Da heisst's für uns, es vorab beenden, um das Mühsal abzuwenden. Die digitale Gesellschaft hält eine Debatte über den sorgfältigen Umgang mit persönlichen Daten für zwingend. Es ist deshalb eine weiterführende eidgenössische Volksinitiative geplant.

Nach dem gelungenen Referendum gegen das erste E-ID-Gesetz wird nun ein neues Ziel in Angriff genommen genommen. Das Gesetz hat nach dem neuen Entwurf ausdrücklich das Ziel, den Schutz der Persönlichkeit und der Grundrechte bei der Verwendung der E-ID zu gewährleisten. An dieser ausdrücklichen Zweckbindung darf kein Weg vorbeiführen.

Der Fallstrick der Sache: Das E-ID-Gesetz überlässt es den Betreibern von Internet-Plattformen, Onlineshops und Websites, wie und womit (Name, Alter, Nationalität etc.) sich ein Besucher identifizieren muss. Damit besteht das offensichtliche Risiko, dass ein Ausweis plötzlich für alles mögliche gebraucht wird. Findigen Zeitgenossen ist die Zunahme von solchen Abfragen sicherlich schon aufgefallen.

"So wie wir uns heute beim Betreten des Schuhgeschäfts nicht ausweisen müssen, möchten wir dies auch zukünftig online nicht tun müssen. Hier muss dringend nachgebessert werden.", erwähnt Erik Schönenberger, der Co-Kampagnenleiter des E-ID-Referendums und auch Geschäftsleiter der Digitalen Gesellschaft. Das jederzeitige Recht den Ausweis einzufordern soll, wenn überhaupt, einzig der Polizei erlaubt bleiben.

Aber Achtung: Ein Schutz vor alltäglichen Ausweiskontrollen im digitalen Raum schützt das jetzige Datenschutzgesetz nicht: Illegale Datenbearbeitung ist sogar ausdrücklich möglich! Wenn sie mit einem überwiegenden privaten Interesse gerechtfertigt werden können. Was an der Front vorm Schirm die zweckfremde Datenbearbeitungen möglich macht. Wie etwa wegen einem starken wirtschaftlichen Interesse.

Damit nicht genug, es liessen sich die datenschutzrechtlichen Grundsätze über die allgemeinen Geschäftsbedingungen (AGB), wie auch sonstigem Kleingedrucktem ausgehebelt werden. Es dürfen Daten bearbeitet werden, welche nicht nötig und zweckmässig sind. Wie öfters ist es für den betroffenen Menschen schwierig, wirksam zu widersprechen oder sich alternativ zu wehren. Solch ein Widerstand ist in jedem Fall erst, nachdem es bereits passiert ist, möglich. Dass es dann bereits zu spät ist, macht den blinden Fleck im neuen E-ID-Gesetz beispielhaft, weshalb der Datenschutz in der Schweiz aus Sicht der Betroffenen mangelhaft ist.

Die digitale Gesellschaft ist jedoch in der Überzeugung, dass der Datenschutz und die Datennutzung nicht gegensätzlich sein müssen. 
Im Gegenteil: Digitale Demokratie, E-Government, sowie neue Geschäftsmodelle bauen alle auf dem Vertrauen der Menschen in der Schweiz. Ein verantwortungsvoller Umgang mit Personendaten kann dieses Vertrauen auch in Zukunft gewährleisten. Mehr als nur das neue E-ID-Gesetz sollte nachgebessert werden, wobei die notwendige Debatte über den verantwortungsvollen Umgang mit Personendaten mit einer weiterführenden eidgenössische Volksinitiative durch die digitale Gesellschaft gestartet wird.

Weiterführende Informationen:


Der Text wurde einem Post der digitalen Gesellschaft entnommen, gekürzt und teilweise mit eigenen Worten angepasst.

Dienstag, 18. Oktober 2022

Aktuelles Projekt

Zur Zeit bin ich die Webseite der Firma Grüne Umzüge aus Bern am neu gestalten. Es kann sein, dass Sie mich per Telefon nicht sogleich erreichen. Auf Kontaktanfragen übers Kontaktformular kann ich besser reagieren. Ansonsten sprechen Sie mir einfach aufs Band.
Danke für die Geduld.