Nun werden Trojaner schon zertifiziert

  • Wohin soll das noch führen...

    Zitat

    Jean-Ian Boutin vom Antivirus-Hersteller Eset hat Trojaner entdeckt, die eine gültige digitale Signatur tragen. Damit schlüpfen die Online-Banking-Spione bei oberflächlichen Checks unter Umständen als harmlos durch. Das verwendete Code-Signing-Zertifikat hat offenbar der Zertifikatsherausgeber DigiCert ausgestellt – und zwar einer Firma, die es schon lang nicht mehr gibt......


    Quelle: Heise Security
    Es bleibt immer wieder daraufhin zuweisen, das es mit dem Gottvertrauen auf eine "Sicherheitssoftware" nicht getan ist. Ohne einem persönlichen Sicherheitskonzept und vorhandenem gesunden Misstrauen ist man in der heutigen Online-Welt den kursierenden Schadprogrammen hilflos ausgeliefert.
    Man beachte auch die in den letzten Tagen erfolgreichen Hackerangriffe auf Webseiten von Weltfirmen..
    http://www.heise.de/security/meldu…an-1809564.html
    http://www.heise.de/security/meldu…kt-1809384.html
    http://www.heise.de/security/meldu…st-1808093.html
    usw. usw.

  • Man sollte aber auch bei den Meldungen das Ziel der Angriffe nicht aus den Augen verlieren.

    Ein Angriff auf einen PC besitzt eine ganz andere Qualität als ein Angriff auf einen Server. In der Regel ist ein Angriff auf einen Server schwieriger zu bewerkstelligen, im Gegensatz zu einem PC, bei dem ein dummer Anwender z.B. eine Mail von einer dubiosen Quelle öffnet.

    P.S. in einer Firma nutzt kein Anwender ein Sicherheitskonzept, da vertrauen die Anwender schlichtweg auf die Administratoren.

  • Zitat von .Hermes

    P.S. in einer Firma nutzt kein Anwender ein Sicherheitskonzept, da vertrauen die Anwender schlichtweg auf die Administratoren.

    Da hast du recht, ich schreibe hier auch nicht für Administratoren... dazu fehlt mir bei einigen die Ahnung, bei einigen allerdings auch die Lust da die ihr Geld nicht wert sind.