bob1991
Goto Top

Bad Rabbit Ramosware

Content-ID: 352799

Url: https://administrator.de/contentid/352799

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

kgborn
kgborn 25.10.2017 aktualisiert um 10:26:59 Uhr
Goto Top
Ein paar Details - und ein möglicher Killswitch - habe ich die Nacht im Blog-Beitrag Achtung: #BadRabbit-Ransomware-Ausbruch in Osteuropa zusammen getragen. Das fiese: Es ist kein EternalBlue-Angriff erforderlich, die ziehen Zugangsdaten per MimiKatz aus dem Speicher und haben hardcodierte Zugangsdaten, um die Ransomware per SMB/WMIC im Netzwerk zu verbeiten. Vielleicht helfen die Infos jemandem weiter - zumindest ist es ein Startpunkt.
bob1991
bob1991 25.10.2017 um 10:29:59 Uhr
Goto Top
Top! Vielen Dank