Für Verbraucher
Für Unternehmen
Mi, 03.01.2024 - 11:30

SiBa-News

Neue Schadsoftware kann sich dauerhaft Zugang zu Google-Konten verschaffen

Cyber-Kriminelle entwickeln regelmäßig neue Schadsoftware, um neu entdeckte Schwachstellen und Sicherheitslücken auszunutzen. Nun lässt Sicherheitsforscher ein neuer Trojaner namens „Lumma“ aufhorchen, da sich dieser dauerhaft Zugang zu Google-Konten verschaffen kann - selbst wenn Nutzer:innen zwischenzeitlich ihr Passwort ändern.

Normalerweise gehen Angreifer, die sich Zugriff auf fremde Konten verschaffen wollen, so vor: Melden sich Nutzer:innen mit ihrem Konto auf einer Webseite an, so speichert der verwendete Browser einen sogenannten Zugangs-Token lokal ab. Dieser dient als Nachweis darüber, dass der Browser authentifiziert wurde. Ein Trojaner kann diese Tokens nun stehlen und an die Angreifer übermitteln, die sich nun mit diesem Token authentifizieren können.

Solche Angriffe sind in der Regel jedoch zeitlich begrenzt – denn haben Nutzer:innen den Angriff bemerkt, können sie ihr Passwort ändern und damit die Kriminellen wieder aus dem Konto aussperren. Genau das ist aber bei „Lumma“ anscheinend nicht der Fall: Die Angreifer nutzen eine undokumentierte Schnittstelle bei Google, um nach einem Passwortwechsel neue gültige Tokens generieren zu können, sodass sie auch nach einer Änderung des Passworts weiter Zugriff auf das Google-Konto haben. Deshalb ist „Lumma“ besonders problematisch: Nutzer:innen haben keine Möglichkeit, Angreifer wieder aus dem eigenen Google-Konto auszusperren.

Bis zu einer Lösung des Problems durch Google schützt nur die grundsätzliche Vermeidung einer Infektion mit Schadsoftware. SiBa rät deshalb dringend dazu, die grundlegenden Sicherheitsvorkehrungen auf Geräten einzuhalten: Halten Sie Betriebssystem und installierte Software immer auf dem aktuellen Stand, indem Sie regelmäßig und zeitnah Updates installieren. Verwenden Sie einen aktuellen Virenscanner sowie eine Firewall. Öffnen Sie keine unseriösen E-Mails oder Webseiten und laden Sie keine Dateien herunter, denen Sie nicht vertrauen.

Wer kann mir helfen?

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen