-
Windows-Update?
Autor: kazhar 28.08.16 - 21:54
Wie kann das Programm ein Update vorgaukeln bevor es gestartet wurde?
Oder andersherum: sobald es mal läuft kann es eh alles machen was es will. Da braucht es keine Maskerade mehr. -
Re: Windows-Update?
Autor: Anonymer Nutzer 29.08.16 - 00:36
kazhar schrieb:
--------------------------------------------------------------------------------
> Wie kann das Programm ein Update vorgaukeln bevor es gestartet wurde?
Damit sind wohl die dateieigenschaften gemeint. Siehe screen der eigenschaften von a.exe
Ein cleverer krimineller hätte die a.exe schon direkt windowsupdate.exe oder besser noch KB73301337.msi genannt. Wäre vertrauenswürdig als eine a.exe in einer Mail.
>
> Oder andersherum: sobald es mal läuft kann es eh alles machen was es will.
> Da braucht es keine Maskerade mehr.
Der eigentliche schadcode wird wohl erst nachgeladen. Und der updatescreen soll den user wohl in Sicherheit wiegen während seine disk verschlüsselt wird.
Alles in allem würde ich aber sagen das die ransomware hier von einem kiddy erstellt wurde bzw. Jemand sich da etwas zusammen geklickt hat der null Ahnung hat. -
Re: Windows-Update?
Autor: the_wayne 29.08.16 - 08:52
Selbst wenn ... es wird Leute geben, die sich das Ding einfangen.



