bob1991
Goto Top

Bad Rabbit Ramosware

Content-Key: 352799

Url: https://administrator.de/contentid/352799

Printed on: April 18, 2024 at 03:04 o'clock

Member: kgborn
kgborn Oct 25, 2017 updated at 08:26:59 (UTC)
Goto Top
Ein paar Details - und ein möglicher Killswitch - habe ich die Nacht im Blog-Beitrag Achtung: #BadRabbit-Ransomware-Ausbruch in Osteuropa zusammen getragen. Das fiese: Es ist kein EternalBlue-Angriff erforderlich, die ziehen Zugangsdaten per MimiKatz aus dem Speicher und haben hardcodierte Zugangsdaten, um die Ransomware per SMB/WMIC im Netzwerk zu verbeiten. Vielleicht helfen die Infos jemandem weiter - zumindest ist es ein Startpunkt.
Member: bob1991
bob1991 Oct 25, 2017 at 08:29:59 (UTC)
Goto Top
Top! Vielen Dank