Erpressungs-Trojaner Petya riegelt den gesamten Rechner ab
Servus,
ein weiterer Versuch, diesmal als exe-File über Dropbox, speziell für deutschsprachige Windows-User.
Gruß
VGem-e
http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riege ...
ein weiterer Versuch, diesmal als exe-File über Dropbox, speziell für deutschsprachige Windows-User.
Gruß
VGem-e
http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riege ...
Please also mark the comments that contributed to the solution of the article
Content-Key: 300014
Url: https://administrator.de/contentid/300014
Printed on: April 23, 2024 at 06:04 o'clock
5 Comments
Latest comment
Hieß bestimmt "bewerbung.exe"
System geplättet?
Gruß, freenode.
Um die MBR-Manipulation durchführen zu können, fordert die Ransomware erhöhte Rechte an, was in der Windows-Standardkonfiguration zu einer Abfrage der Benutzerkontensteuerung (UAC) führt
Da tut sich dann die Frage auf, wie der Trojaner trotzdem in eurer Produktivumgebung ausgeführt werden konnte?
Viele Grüße
pelzfrucht
Hi die Sophos hat das nicht auf Anhieb erkannt. Sie hat ja die .exe geöffnet und dann ging es los. Wenn es stimmt was den Release betrifft dann war Sie ja gut dabei in der Früh . Habe mir den Abends mal in einer Virtuellen Maschine runtergeladen und anscheinend hat der Verteiler die Datei mehrfach an dem Tag geändert. Naja habe die Mitarbeiter nun sensibilisiert (war bitter nötig).