- Anzeigen -


Sie sind hier: Home » Markt » Tipps & Hinweise

Apps zum Schutz gegen WannaCry?


Tatsächlich nutzt WannaCry Schwachstellen im Betriebssystem von Microsoft aus und ist daher für Android-Geräte gar keine Gefahr
Entsprechende Apps im Store von Google sollten daher ignoriert werden

- Anzeigen -





Der weltweite Angriff der Ransomware "WannaCry" hat viele Leute aufgerüttelt und dabei das Thema "IT-Sicherheit" wieder im Bewusstsein nach vorne gebracht. Das Anti-Virus-System auf dem Computer ist inzwischen Standard, viele vergessen dabei aber ihre mobilen Geräte. Ein umfassender Schutz von Smartphones und Tablets ist aber ein absolutes Muss – schließlich sind die mobilen Geräte inzwischen kleine Computer und speichern persönlichste Daten wie Kontonummern und PIN-Codes.

Doch auch wenn Nutzer einen Schritt weiter sind und ihre Geräte sichern möchten, gibt es immer noch einige Fallen. So haben die Teams von McAfee im App-Store von Google diverse Apps entdeckt, die Schutz vor WannaCry versprechen – aber eigentlich nur die Geräte der Nutzer ausspionieren und im schlimmsten Fall mit Malware infizieren.

"Dieser Fall zeigt wieder, dass Nutzer bei der Installation von Apps besonders vorsichtig sein müssen", kommentiert Alexander Salvador, Director Retail EMEA bei McAfee. "Tatsächlich nutzt WannaCry Schwachstellen im Betriebssystem von Microsoft aus und ist daher für Android-Geräte gar keine Gefahr – entsprechende Apps im Store von Google sollten daher ignoriert werden. Cyber-Kriminelle nutzen immer wieder Hypes rund um bestimmte Apps oder Themen aus und stellen getarnte Malware zum Download zur Verfügung. In der Vergangenheit haben wir das zum Beispiel bei Spielen wie Pokemon Go oder Mario Run gesehen. Gefälschte Sicherheits-Apps gegen WannaCry werden nicht der letzte Versuch von Cyber-Kriminellen sein, an sensible Nutzerdaten zu gelangen."

Fünf Tipps für mehr App-Sicherheit
Damit Nutzer bei der Installation von neuen Apps keine böse Überraschung erleben, gibt McAfee ein paar einfache Tipps und Tricks, die das eigene Gerät schützen:

>> Offizielle Stores nutzen: Apps aus den offiziellen Stores sind in der Regel sicherer als Anwendungen von inoffiziellen Seiten. Aber Vorsicht: auch hier können gefährliche Apps lauern, wie der jüngste WannaCry-Fall zeigt.

>> Nutzerkommentare lesen: Häufig haben andere Nutzer bereits einschlägige Erfahrungen mit der App gemacht. Deshalb sind die Kommentare hilfreich, ebenso wie die "Note" der App.

>> Download-Anzahl prüfen: Neben den Nutzerkommentaren zeigt auch die Anzahl der Downloads, ob eine App als sicher gelten kann. Wurde die App seit Einstellung in den Store fast kaum heruntergeladen, sollten sie es sich noch einmal genau überlegen.

>> Security-Software einsetzen: Eine Mobile Security Software sorgt für Datenschutz und Virenschutz und macht frühzeitig auf mögliche Probleme aufmerksam.
(McAfee: ra)

eingetragen: 22.06.17
Home & Newsletterlauf: 11.07.17


McAfee: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Tipps & Hinweise

  • Wieder neue Masche beim CEO-Betrug

    Im letzten Dezember war es noch ein angeblicher Mitarbeiter des Bundeskanzleramts, aktuell meldet sich "Daniel Fischer" vom Auswärtigen Amt per E-Mail oder am Telefon bei deutschen Unternehmen - die Details wechseln, aber in allen Fällen handelt es sich um einen Betrugsversuch. "Daniel Fischer" bittet um ein vertrauliches Gespräch mit der Geschäftsleitung des Unternehmens. In diesem Gespräch erläutert er, dass die Bundesregierung für den Freikauf deutscher Geiseln in Mali finanzielle Unterstützung der Privatwirtschaft benötige.

  • Vier Tipps, um Hackern Tür und Tor zu öffnen

    Nach wie vor setzen viele Unternehmen und Anbieter alleine auf das traditionelle Passwort, um ihre Anwendungen zu schützen. Große Datenlecks wie das Rekord-Beispiel Yahoo haben allerdings gezeigt, dass diese Art der Absicherung längst nicht mehr zeitgemäß ist. Oft sind es die Verbraucher selbst, die Hacker durch lasche Kennwörter einladen, in ihre digitalen Konten einzudringen. Pascal Jacober, Sales Manager DACH bei Ping Identity gibt vier Empfehlungen, wie es Hackern besonders leicht gemacht wird.

  • Wie funktionieren Endpoint-Attacken?

    Bei Cyber-Attacken führen die Angreifer meistens verschiedene Schritte durch, um an ihr Ziel zu kommen. Deshalb ist es besonders wichtig, diese Schritte zu kennen. Dabei hat sich eine umfassende Verteidigungsstrategie mit überlappenden Schutzschichten als bester Ansatz für die Cybersicherheit erwiesen. Bei der Angriffskette lassen sich sieben Stufen identifizieren, über die man Klarheit haben sollte: Aufklärung, Art des Angriffs, Weg der Infizierung, Art des Schadprogramms, Installation, Command & Control und letztlich die Aktion oder Ausführung. Diese komplexe und sich teils überschneidende Standardkette ist oftmals komplizierter als nötig. Daher reicht es tatsächlich, mit einer einfacheren, endpunktspezifischen Angriffskette zu beginnen, die nur aus drei wesentlichen Schritten besteht.

  • Kluft zwischen IT-Teams und Chefetage

    "Führungskräfte müssen sich direkt mit Cloud- und Sicherheitsexperten auseinandersetzen, sonst versäumen sie es, wertvolle Ressourcen zu nutzen. Durch eine enge Zusammenarbeit über alle Ebenen hinweg lassen sich die Geschäftsergebnisse verbessern und gleichzeitig der Schutz für Anwendungen, Betriebsgüter und Kundendaten erhöhen", sagte Andreas Riepen, Vice President DACH, F5 Networks. Die Zahl der Sicherheitsverletzungen ist im Vergleich zum Vorjahr um 27 Prozent gestiegen. Gleichzeitig haben Unternehmen 2017 durchschnittlich 22 Prozent mehr für ihre Cybersicherheit ausgegeben (9,5 Millionen Euro). Das belegt eine Studie, die das Ponemon Institut im Auftrag von F5 Networks durchgeführt hat. Doch nicht immer werden diese Mehraufwände strategisch eingesetzt.

  • Shadow IT: Ein erhebliches Compliance-Risiko

    Die EU-Datenschutzgrundverordnung (DSGVO) kommt und es besteht auf Unternehmensseite noch immer akuter Handlungsbedarf. Kaseya gibt Tipps, wie Firmen mit der richtigen Technologie schneller und einfacher zum Ziel der DSGVO-Konformität kommen. Stilllegen von Devices: Verlorene oder gestohlene Geräte müssen auf jeden Fall außer Betrieb genommen werden. Das gilt auch, wenn der Mitarbeiter das Unternehmen verlässt oder das Gerät entfernt wird. Der Nutzer und seine Zugangsmöglichkeiten müssen für alle Systeme genauso sorgfältig aufgehoben werden, wie sie aufgesetzt wurden. Ganz gleich, ob es um Angestellte, Kunden, Admins oder Partner geht. Neben dem Aufheben von Nutzerrechten ist es wichtig, Daten zu beseitigen und zwar so, dass sie nicht wiederhergestellt werden können. Mit regulären Methoden lassen sich die Daten nicht sicher vernichten. Landet das Gerät dann als Spende in der nächsten Schule oder einfach auf dem Müll, droht das Unternehmen DSGVO-Vorgaben zu verletzen. Wurde ein Gerät gestohlen oder ist es verloren gegangen, muss die Firma in der Lage sein, es per Fernzugriff abzuschalten, Daten zu verschlüsseln oder es sogar zu formatieren.