Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Ransomware: Trojaner Fantom gaukelt…

Windows-Update?

  1. Thema

Neues Thema Ansicht wechseln


  1. Windows-Update?

    Autor: kazhar 28.08.16 - 21:54

    Wie kann das Programm ein Update vorgaukeln bevor es gestartet wurde?

    Oder andersherum: sobald es mal läuft kann es eh alles machen was es will. Da braucht es keine Maskerade mehr.

  2. Re: Windows-Update?

    Autor: Anonymer Nutzer 29.08.16 - 00:36

    kazhar schrieb:
    --------------------------------------------------------------------------------
    > Wie kann das Programm ein Update vorgaukeln bevor es gestartet wurde?
    Damit sind wohl die dateieigenschaften gemeint. Siehe screen der eigenschaften von a.exe

    Ein cleverer krimineller hätte die a.exe schon direkt windowsupdate.exe oder besser noch KB73301337.msi genannt. Wäre vertrauenswürdig als eine a.exe in einer Mail.

    >
    > Oder andersherum: sobald es mal läuft kann es eh alles machen was es will.
    > Da braucht es keine Maskerade mehr.
    Der eigentliche schadcode wird wohl erst nachgeladen. Und der updatescreen soll den user wohl in Sicherheit wiegen während seine disk verschlüsselt wird.


    Alles in allem würde ich aber sagen das die ransomware hier von einem kiddy erstellt wurde bzw. Jemand sich da etwas zusammen geklickt hat der null Ahnung hat.

  3. Re: Windows-Update?

    Autor: the_wayne 29.08.16 - 08:52

    Selbst wenn ... es wird Leute geben, die sich das Ding einfangen.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Weleda AG, Schwäbisch Gmünd
  2. Bayerische Versorgungskammer, München
  3. Wirecard Technologies GmbH, Aschheim bei München
  4. TIMOCOM GmbH, Erkrath

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. 529,00€ (zzgl. Versand)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Arbeit: Hilfe für frustrierte ITler
Arbeit
Hilfe für frustrierte ITler

Viele ITler sind frustriert, weil ihre Führungskraft nichts vom Fach versteht und sie mit Ideen gegen Wände laufen. Doch nicht immer ist an der Situation nur die Führungskraft schuld. Denn oft verkaufen die ITler ihre Ideen einfach nicht gut genug.
Von Robert Meyer

  1. IT-Fachkräftemangel Freie sind gefragt
  2. Sysadmin "Man kommt erst ins Spiel, wenn es brennt"
  3. Verdeckte Leiharbeit Wenn die Firma IT-Spezialisten als Fremdpersonal einsetzt

WEG-Gesetz: Bundesländer preschen bei Anspruch auf Ladestellen vor
WEG-Gesetz
Bundesländer preschen bei Anspruch auf Ladestellen vor

Können Elektroauto-Besitzer demnächst den Einbau einer Ladestelle in Tiefgaragen verlangen? Zwei Bundesländer haben entsprechende Ergebnisse einer Arbeitsgruppe schon in einem eigenen Gesetzentwurf aufgegriffen.
Eine Analyse von Friedhelm Greis

  1. Startup Rivian plant elektrochromes Glasdach für seine Elektro-SUVs
  2. Elektroautos Mehr als 7.000 neue Ladepunkte in einem Jahr
  3. Elektroautos GM und Volkswagen verabschieden sich vom klassischen Hybrid

Ryzen 5 3400G und Ryzen 3 3200G im Test: Picasso passt
Ryzen 5 3400G und Ryzen 3 3200G im Test
Picasso passt

Vier Zen-CPU-Kerne plus integrierte Vega-Grafikeinheit: Der Ryzen 5 3400G und der Ryzen 3 3200G sind zwar im Prinzip nur höher getaktete Chips, in ihrem Segment aber weiterhin konkurrenzlos. Das schnellere Modell hat jedoch trotz verlötetem Extra für Übertakter ein Preisproblem.
Ein Test von Marc Sauter

  1. Agesa 1003abb Viele ältere Platinen erhalten aktuelles UEFI für Ryzen 3000
  2. Ryzen 3000 Agesa 1003abb behebt RDRAND- und PCIe-Gen4-Bug
  3. Ryzen 5 3600(X) im Test Sechser-Pasch von AMD

  1. Einrichtungskonzern: Ikea startet eigenen Geschäftsbereich für Smart Home
    Einrichtungskonzern
    Ikea startet eigenen Geschäftsbereich für Smart Home

    Der Einrichtungskonzern Ikea will mit einem eigenen Geschäftsbereich seine Smart-Home-Produkte voranbringen. Das Unternehmen will damit mehr bieten als nur gewöhnliche Möbel.

  2. Zoncolan: Facebook testet 100 Millionen Zeilen Code in 30 Minuten
    Zoncolan
    Facebook testet 100 Millionen Zeilen Code in 30 Minuten

    Das Entwicklerteam von Facebook hat ein eigenes Werkzeug zur statischen Code-Analyse erstellt und stellt nun erstmals Details dazu vor. Das Projekt habe Tausende Sicherheitslücken verhindert.

  3. US-Sanktionen: Huawei soll weitere 90 Tage Aufschub bekommen
    US-Sanktionen
    Huawei soll weitere 90 Tage Aufschub bekommen

    Der chinesische IT-Konzern Huawei bekommt wohl einen weiteren kurzfristigen Aufschub der US-Sanktionen, um weiter bei Zulieferern einkaufen zu können. Damit sollen Kunden von Huawei bedient werden können.


  1. 13:28

  2. 12:27

  3. 11:33

  4. 09:01

  5. 14:28

  6. 13:20

  7. 12:29

  8. 11:36