Erpressungs-Trojaner Petya riegelt den gesamten Rechner ab
Servus,
ein weiterer Versuch, diesmal als exe-File über Dropbox, speziell für deutschsprachige Windows-User.
Gruß
VGem-e
http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riege ...
ein weiterer Versuch, diesmal als exe-File über Dropbox, speziell für deutschsprachige Windows-User.
Gruß
VGem-e
http://www.heise.de/newsticker/meldung/Erpressungs-Trojaner-Petya-riege ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 300014
Url: https://administrator.de/contentid/300014
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
5 Kommentare
Neuester Kommentar
Hieß bestimmt "bewerbung.exe"
System geplättet?
Gruß, freenode.
Um die MBR-Manipulation durchführen zu können, fordert die Ransomware erhöhte Rechte an, was in der Windows-Standardkonfiguration zu einer Abfrage der Benutzerkontensteuerung (UAC) führt
Da tut sich dann die Frage auf, wie der Trojaner trotzdem in eurer Produktivumgebung ausgeführt werden konnte?
Viele Grüße
pelzfrucht
Hi die Sophos hat das nicht auf Anhieb erkannt. Sie hat ja die .exe geöffnet und dann ging es los. Wenn es stimmt was den Release betrifft dann war Sie ja gut dabei in der Früh . Habe mir den Abends mal in einer Virtuellen Maschine runtergeladen und anscheinend hat der Verteiler die Datei mehrfach an dem Tag geändert. Naja habe die Mitarbeiter nun sensibilisiert (war bitter nötig).