BSI CERT Meldung: Ransomware: Neue Variante von Locky und „BKA-Trojaner“ aktiv

Erneut treiben verschiedene Varianten von Ransomware ihr Unwesen – darunter der bekannte Kryptotrojaner Locky und der sogenannte „BKA-Trojaner“. Locky verbreitet sich in der Version Diablo6 als ZIP-Archiv im Anhang einer Spam E-Mail, so ist es im Blog botfrei.de zu lesen. Die beigefügte ZIP-Datei ist auf den ersten Blick nicht als solche ersichtlich, sondern als docx.-Datei getarnt. Das Archiv enthält ein schädliches Skript, das im temporären Ordner auf dem Rechner gespeichert und dann automatisch ausgeführt wird. Auf diese Weise werden sämtliche Daten auf dem Computersystem verschlüsselt. Die Betreffzeile der Spam-Mails beinhaltet lediglich den Namen der beigefügten Datei. Der Inhalt der E-Mail […]

[Buerger-Cert-Warnmeldung] TW-T17-0100 – Sicherheitsanfälligkeit Foxit PDF Reader bis 8.3.1

Art der Meldung: Warnmeldung Risikostufe 4 Sicherheitsanfälligkeit in Foxit Reader 18.08.2017 Betroffene Systeme: Foxit Reader bis einschließlich 8.3.1 Microsoft Windows Empfehlung: Da zur Behebung der Sicherheitslücken kein Sicherheitsupdate bereitsteht (daher der Name ‚Zero-Day’😉 kontrollieren Sie bitte ob der ‚Safe Reader Mode‘ aktiviert ist, indem sie die folgenden Schritte durchführen: 1. Gehen Sie in das ‚Menü‘ und wählen dort den Unterpunkt ‚Preferences‘. 2. Wechseln Sie die Ansicht auf die Rubrik ‚Trust Manager‘. 3. Überprüfen Sie, ob der Haken (Checkbox) bei ‚Enable Safe Reading Mode‘ gesetzt ist. Beschreibung: Foxit Reader ist ein Viewer zum Anzeigen von PDF-Dateien und eine verbreitete Alternative zum […]