PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : besonders hinterhältige Maleware


Cerberus
06.05.2015, 09:19
Rombertik - Gefährliche Malware macht Rechner unbrauchbar (http://www.tecchannel.de/sicherheit/news/3199141/gefaehrliche_malware_macht_rechner_unbrauchbar/?tap=601e4a2f297457af2668c54622ad44e9&r=964671619993092&lid=416992&pm_ln=163#)
Threat Spotlight: Rombertik – Gazing Past the Smoke, Mirrors, and Trapdoors (http://blogs.cisco.com/security/talos/rombertik)

Lex
06.05.2015, 21:29
Hab davon gelesen, wobei ich mich frage was es bringen soll die Daten unbrauchbar zu machen.

Würde es eher als Virus einstufen anstatt als Maleware, besonders wegen des Verhaltens wenn es
entdeckt wird.

Lg Lex

Cerberus
07.05.2015, 05:24
ich vermute mal, es ist wieder eine Mischung ....
zumal es ja ohnehin in die Richtung "Mischung" geht ....

jazzrul
08.05.2015, 00:35
laut heise.de/security zeigt der Virus seine Schadfunktion erst, wenn er mit Debugging tools untersucht wird. (Meine Vermutung ist, dass der das CPU-debug-flag abfragt) Also hat man noch ne Chance, ein zweites Backup (zum sowieso vorhandenen, hüstel) anzulegen, bevor man neu aufsetzt. Gewonnen haben diejenigen, die ihr "Fensters" in ne VM einbauen, und auf nen sauberen Snapshot zurückgreifen können.

... mal abgesehen davon, dass es einen Anlass bietet, sein System zu aktualisieren. Auf Linux 4.0 z.B. :D