Hi allseits,
hatte grad mal wieder eine kurze und heftige Begegnung mit diesem Ärgerling. Gottlob ist er immer noch so simpel dass man ihn problemlos finden und von Hand killen kann.
Jetzt nimmt mich aber doch wunder, wie es dieses Ding schafft, sich auf einen Windows 7 (x84) - alle Patches installiert - Rechner zu mogeln …
… trotz aktuellem Patchlevel
… trotz aktuellem Virenscanner
… trotz aktueller Flash und Java Version
… trotz aktuellem Browser
Gut, das könnte man jetzt alles auf die besodners trickreich und fies programmierte Virensoftware schieben, aber Hand aufs herz, das Ding ist erstmals 2011 aufgereten und hat offenbar seit damals immer die gleichen grundlegenden Routinen: Desktop kapern, Task Manager blockieren, sich wenig unauffällig per Run und Autostart Link resident machen … es sollte doch eigentlich ein Pipifax für Virenscannerhersteller sein, dagegen zu halten.
Das Virus wurde inzwischen sicher x Mal seziert und dokumentiert. Mich interessiert, welche Schwachstelle es zum Eindringen nützt, und wieso es für Virenscanner so schwer zu fassen ist. Gibts irgendwo Seiten dazu zu lesen?
Thx
Armin.