Securitywatch

Android-app Nfl.com geeft gebruikersprofielgegevens vrij aan aanvallers

Android-app Nfl.com geeft gebruikersprofielgegevens vrij aan aanvallers

Bookies in Vegas kunnen deze Sea Bowl-zondag de Seattle Seahawks en New England Patriots nauwlettend in de gaten houden, maar hackers met zwarte hoeden zijn misschien meer geïnteresseerd in het verzamelen van persoonlijke gegevens van Android-apparaten van fans, waarschuwde een mobiel beveiligingsbedrijf vandaag.

Val niet voor deze top 10 valentijn oplichting

Val niet voor deze top 10 valentijn oplichting

Voordat je op die e-mail klikt voor de oh zo handige limo-aanbieding, wil je misschien deze top 10 oplichting bekijken waar mensen rond deze tijd van het jaar voor vallen

Google, dropbox en comcast op de lijst met domeinen voor malware-hosting

Google, dropbox en comcast op de lijst met domeinen voor malware-hosting

Het beveiligingsbedrijf F-Secure heeft onlangs een lijst gepubliceerd met de topdomeinen voor malware-hosting, waaronder Google, Dropbox, Comcast en andere populaire websites. Voordat je gek wordt, is er een heel goede reden voor hen om op die lijst te staan.

Thuisnetwerken vertonen sporen van malware: kindzicht

Thuisnetwerken vertonen sporen van malware: kindzicht

Kindsight, een netwerkgebaseerd beveiligingsbedrijf, bracht het Kindsight Security Labs Malware Report uit voor het vierde kwartaal van 2012. Dit rapport bevat het laatste onderzoek naar beveiligingsbedreigingen voor thuis- en mobiele netwerken, samen met malwaregegevens en trends van oktober tot december 2012.

'Turbotax' phishing-e-mails met Trojan-zeus

'Turbotax' phishing-e-mails met Trojan-zeus

Het belastingseizoen is in volle gang en cybercriminelen sturen belastinggerelateerde e-mails om nietsvermoedende belastingbetalers te infecteren met de Zeus banking Trojan, volgens AppRiver. E-mails die doen alsof ze afkomstig zijn van TurboTax-software voor belastingaangifte, circuleren met zeer hoge volumes.

Game of thrones torrents zijn perfect voor het leveren van malware

Game of thrones torrents zijn perfect voor het leveren van malware

Eerder deze week meldde Torrent Freak dat de seizoenpremière van het derde seizoen van Game of Thrones (dat is GoTs01e01 voor die hippe lingo) het meest illegale bestand aller tijden was. De show heeft een enorme aanhang gekregen, maar illegale downloads van de show kunnen worden gebruikt om u wat malware mee te laten glijden, samen met uw hoge fantasie.

Malware en zoekmachines: yandex daagt av-testresultaten uit

Malware en zoekmachines: yandex daagt av-testresultaten uit

Vorige week publiceerde het onafhankelijke laboratorium AV-Test zijn bevindingen uit een 18 maanden durend onderzoek waarin werd gekeken naar malware die via zoekmachines werd geleverd. Het grote stuk voor ons en onze lezers was dat Bing vijf keer de malware terugzond dan Google, maar volgens AV-Test was het nog steeds niet de leider. Die titel ging naar de Russische zoekmachine Yandex, die sindsdien de resultaten van AV-Test heeft aangevochten.

Pornosites zijn niet (altijd) holen malware

Pornosites zijn niet (altijd) holen malware

Enkele weken geleden berichtte de BBC over een interessant stukje van Conrad Longmore dat een grimmig beeld schetste voor porno-fans: dat websites voor volwassenen ongewild gastheer waren voor kwaadaardige advertenties en dat grote percentages gebruikers geconfronteerd werden met mogelijke infecties. Zijn pornosites de gevaarlijkste plek op internet? Het korte antwoord is nee, maar het lange antwoord is misschien een zeer onheilspellend.

Mac OS X-malware gevonden op de computer van Angolese activisten

Mac OS X-malware gevonden op de computer van Angolese activisten

Onafhankelijke beveiligingsonderzoeker Jacob Appelbaum ontdekte de nieuwe en voorheen onbekende achterdeur op de Mac van de activist, terwijl Appelbaum op The Oslo Freedom Forum op Twitter schreef. Hij ontdekte kort daarna een tweede variant op de computer van een andere activist.

Vawtrak-malware bewijst dat sommige dingen nooit doodgaan

Vawtrak-malware bewijst dat sommige dingen nooit doodgaan

Malwarebotnet Vawtrak zou de volgende grote trojan op de cybercrimemarkt kunnen zijn.

Slechte piggies android malware getrokken uit Google Play

Slechte piggies android malware getrokken uit Google Play

De kansen dat u Android-malware op Google Play tegenkomt, zijn relatief klein, maar dat betekent niet dat het er niet is. Gisteren werd een app die zich voordeed terwijl het Angry Birds-vervolg Bad Piggies uit de Google Play Store werd getrokken.

Criminelen gebruiken tyupkin-malware om geldautomaten te legen

Criminelen gebruiken tyupkin-malware om geldautomaten te legen

Cybercriminelen hebben geldautomaten in Rusland, Europa, de Verenigde Staten, India en China besmet met malware om contant geld in de machines te legen, zeiden onderzoekers van Kaspersky Lab deze week.

Valse antivirus houdt Android-telefoons voor losgeld

Valse antivirus houdt Android-telefoons voor losgeld

Nep-antivirus, ook wel scareware genoemd, is een bekend Windows-probleem. Onderzoekers van Symantec hebben nep-antivirus op Android-apparaten gevonden en het is zelfs nog gemener.

Mobiele dreiging maandag: het meest geavanceerde Android-botnet

Mobiele dreiging maandag: het meest geavanceerde Android-botnet

Veel kwaadaardige Android-apps zijn eenvoudige hacks, gemakkelijk gemaakt en gemakkelijk verslagen. Dan is er NotCompatible.C, misschien wel het meest geavanceerde Android-botnet ooit.

Maandag mobiele dreiging: kijk uit voor die nep-Android-apps, zoals Magna Carta van Jay-Z ... Holy Grail

Maandag mobiele dreiging: kijk uit voor die nep-Android-apps, zoals Magna Carta van Jay-Z ... Holy Grail

Valse apps zijn niet altijd malware in de meest strikte zin. Terwijl sommigen een Android Trojan hebben die extra apps downloadt of de normale werking van uw apparaat verstoort, verzamelen anderen mogelijk heimelijk uw persoonlijke informatie en sturen deze naar externe servers. Laten we ze niet downloaden.

Microsoft brengt fix-it uit voor bijvoorbeeld zero-day

Microsoft brengt fix-it uit voor bijvoorbeeld zero-day

Microsoft heeft een Fix It uitgebracht die een zero-day kwetsbaarheid in oudere versies van Internet Explorer aanpakt, die vorige maand werd gebruikt om bezoekers van de Council on Foreign Relations-website in gevaar te brengen. De zero-day kwetsbaarheid is gerelateerd aan hoe IE toegang krijgt tot een object n geheugen dat is verwijderd of niet correct is toegewezen, zei Microsoft in een beveiligingsadvies op 29 december. Het probleem is aanwezig in Internet Explorer 6, 7 en 8 De nieuwere IE 9 en 10 worden niet beïnvloed.

Hacker horrorshow die zich opmaakt voor Halloween

Hacker horrorshow die zich opmaakt voor Halloween

Solera Networks waarschuwt slachtoffers van malwarecampagnes voor aanstaande mogelijke dreigingen.

Wat biedt Microsoft wetshandhaving: niet veel inhoud

Wat biedt Microsoft wetshandhaving: niet veel inhoud

Microsoft heeft deze week zich aangesloten bij Twitter en Google om bekend te maken hoeveel verzoeken voor wetshandhaving het ontvangt voor gebruikersgegevens en hoeveel het vervult. De belangrijkste afhaalmaaltijden? Het is minder dan we dachten.

Windows XP: het laatste aftellen begint

Windows XP: het laatste aftellen begint

Meer dan 30 procent van alle Windows-installaties is Windows XP. In minder dan een maand beëindigt Microsoft alle updates voor XP. Nu is het tijd om te plannen hoe u uw XP-systemen kunt beschermen.

Infographic: waar loopt u het meeste risico op identiteitsdiefstal?

Infographic: waar loopt u het meeste risico op identiteitsdiefstal?

Als u niet bang bent voor identiteitsdiefstal, wilt u dat misschien zijn. Met de hoeveelheid informatie over u zowel online als online, is het voor hackers gemakkelijker om gevoelige gegevens te vinden. Elk jaar treft identiteitsdiefstal ongeveer 12 miljoen mensen en kostte het de VS alleen al vorig jaar 18 miljard dollar.

Maandag mobiele dreiging: smurfen 2, zwarte hoed en verder

Maandag mobiele dreiging: smurfen 2, zwarte hoed en verder

Het feit dat praktisch de hele infosec-gemeenschap naar Las Vegas heeft gedecampeerd voor de jaarlijkse Black Hat-beveiligingsconferentie en DEF CON-hacker jamboree vorige week, wil nog niet zeggen dat we ons geen zorgen meer kunnen maken over kwaadaardige mobiele apps.

Windows 10: wat is nieuw in beveiliging?

Windows 10: wat is nieuw in beveiliging?

Beveiliging nam een ​​achterstand op tijdens Microsoft Windows 10, woensdag, maar dat betekent niet dat Redmond geen beveiligingsaanpassingen heeft gemaakt.

Is streaming de malware waard?

Is streaming de malware waard?

De 40 miljoen abonnees van Netflix lopen het risico op een malware-aanval als ze hun pc's gebruiken om video's te streamen.

Angry birds deelt je gegevens wijd en zijd

Angry birds deelt je gegevens wijd en zijd

Gegevens verzameld door Angry Birds gaan veel verder dan alleen het weergeven van advertenties in de game, volgens een analyse van FireEye.

Mobiele malware is niet de enige bedreiging; ongewenste apps ook slecht

Mobiele malware is niet de enige bedreiging; ongewenste apps ook slecht

Als het gaat om mobiele bedreigingen, kunnen de meeste mensen zien wanneer een app iets slechts doet. Maar een hele klasse potentieel ongewenste toepassingen - PUA's - zijn iets moeilijker te achterhalen. Ze liggen ook overal op de loer.

Zijn iOS-apps risicovoller dan Android-apps?

Zijn iOS-apps risicovoller dan Android-apps?

Uit een recent Appthority-onderzoek is gebleken dat iOS-apps risicovoller zijn om te downloaden dan Android-apps.

Android-machtigingsmodel is slecht in vergelijking met Apple iOS

Android-machtigingsmodel is slecht in vergelijking met Apple iOS

We geven behoorlijk wat beveiliging en privacy op als we apps downloaden van Apple's App Store en Google Play. We stoppen zelden om te onderzoeken wat de apps op onze apparaten en met onze gegevens doen, en vergeten dat ontwikkelaars geen prioriteit geven aan de privacy van gebruikers bij het bouwen van de app.

Fundamentele 'nep-id'-fout laat malware wild draaien

Fundamentele 'nep-id'-fout laat malware wild draaien

Bij Black Hat liet Jeff Forristal zien hoe een fundamentele fout in Android kwaadaardige apps uit de sandbox laat springen.

Geheime kwetsbaarheden in telefoons, laptops en auto's kunnen miljarden treffen

Geheime kwetsbaarheden in telefoons, laptops en auto's kunnen miljarden treffen

De verborgen hulpmiddelen die draadloze providers gebruiken om aan je draadloze apparaten te sleutelen, zitten blijkbaar vol beveiligingslekken.

Maandag mobiele dreiging: fantasy football-gevaren, spyware spyware en trojan 'bloons'

Maandag mobiele dreiging: fantasy football-gevaren, spyware spyware en trojan 'bloons'

De verzameling vervelende Android-apps van deze week bevat apps die je wachtwoord zonder codering verzenden, een Trojaanse versie van een populaire game en spyware gemaakt voor jaloerse liefhebbers.

Microsoft vergelijkt malware-infectiegraden, sociaal-economische factoren

Microsoft vergelijkt malware-infectiegraden, sociaal-economische factoren

Landen met de laagste malware-besmettingspercentages hadden over het algemeen meer personal computers per hoofd van de bevolking, gaven meer uit aan gezondheidszorg per hoofd van de bevolking, hadden een grotere regime-stabiliteit en hogere penetratie van breedband, zei Microsoft in een speciale editie van het Security Intelligence Report.

IOS 7 is misschien wel het veiligste mobiele besturingssysteem van Apple ooit

IOS 7 is misschien wel het veiligste mobiele besturingssysteem van Apple ooit

Ja, ja, de iPhone 5s heeft een vingerafdruklezer, maar het besturingssysteem - iOS 7 - heeft nog meer extra's voor de veiligheidsbewuste persoon.

Microsoft repareert enge USB-fout, 20 bugs, in maart patch dinsdag

Microsoft repareert enge USB-fout, 20 bugs, in maart patch dinsdag

Microsoft heeft zeven beveiligingsbulletins uitgebracht die meer dan 20 kwetsbaarheden voor maart Patch dinsdag repareren. Betrokken toepassingen en componenten zijn onder andere Internet Explorer, Silverlight, Visio Viewer, Sharepoint, OneNote, Office voor Mac en een kerneldriver in alle versies van Windows.

Microsoft verplettert 57 bugs in massieve patch dinsdag release

Microsoft verplettert 57 bugs in massieve patch dinsdag release

Microsoft heeft 12 beveiligingsbulletins uitgebracht in de patch dinsdag van februari, waarin maar liefst 57 kwetsbaarheden zijn opgelost. Het goede is dat slechts vijf van de bulletins als kritisch worden beschouwd en de rest als belangrijk wordt beoordeeld.

Maandag mobiele dreiging: uw privéfoto's, op openbare servers; bluetooth trojan kaapt sms

Maandag mobiele dreiging: uw privéfoto's, op openbare servers; bluetooth trojan kaapt sms

Deze week kijken we op Mobile Threat Monday naar toepassingen voor het delen van foto's die meer openbaar zijn dan je zou verwachten en een kwaadaardige app die je oproepen en sms-berichten bespioneert.

Maandag mobiele dreiging: downloaden van iOS 7 vóór release

Maandag mobiele dreiging: downloaden van iOS 7 vóór release

Vandaag nemen we een pauze van Android-bedreigingen en kijken we welke gevaren mensen te wachten staan ​​om iOS 7 een paar dagen te vroeg te krijgen.

Android-toegang op afstand trojan androrat is goedkoper en gevaarlijker dan ooit

Android-toegang op afstand trojan androrat is goedkoper en gevaarlijker dan ooit

AndroRAT, een stukje Android-malware dat een hacker volledige controle over uw telefoon geeft, kan met slechts enkele klikken in elke app worden verborgen. Maar nu is het gratis en het verspreidt zich.

Maandag mobiele dreiging: scareware komt naar Android en een sms-stelende app

Maandag mobiele dreiging: scareware komt naar Android en een sms-stelende app

Deze week kijken we naar een app die je sms-berichten steelt voor snode doeleinden, en scareware duikt op in legitieme Android-apps.

Mobiele dreiging maandag: verdachte imessage Android-app en iOS 7 mailbox-app ravage

Mobiele dreiging maandag: verdachte imessage Android-app en iOS 7 mailbox-app ravage

Deze week kijken we naar twee Apple-gerelateerde mobiele problemen: een zeer dubieuze Android-app die verbinding kan maken met iMessage-berichten en hoe de populaire Mailbox-app JavaScript uitvoert zonder uw toestemming.

Apple blokkeert aas-en-schakelaar-tactiek in de app store

Apple blokkeert aas-en-schakelaar-tactiek in de app store

Vorige week heeft Apple een kleine wijziging aangebracht die grote gevolgen kan hebben voor oplichters die proberen gevaarlijke of bedrieglijke apps in de iOS App Store te laten passeren. Vanaf nu kunnen ontwikkelaars schermafbeeldingen voor apps alleen wijzigen wanneer ze een update ter beoordeling indienen bij Apple.