Bad Rabbit Ramosware
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 352799
Url: https://administrator.de/contentid/352799
Ausgedruckt am: 25.11.2024 um 22:11 Uhr
2 Kommentare
Neuester Kommentar
Ein paar Details - und ein möglicher Killswitch - habe ich die Nacht im Blog-Beitrag Achtung: #BadRabbit-Ransomware-Ausbruch in Osteuropa zusammen getragen. Das fiese: Es ist kein EternalBlue-Angriff erforderlich, die ziehen Zugangsdaten per MimiKatz aus dem Speicher und haben hardcodierte Zugangsdaten, um die Ransomware per SMB/WMIC im Netzwerk zu verbeiten. Vielleicht helfen die Infos jemandem weiter - zumindest ist es ein Startpunkt.