"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Aktuelle Sicherheitslücken

Hansmaulwurf 20.04.2014 - 11:17 264369 835 Thread rating
Posts

mr.nice.

differential image maker
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6483
Achtung, es sind Cryptolocker Varianten im Umlauf, die aktuell auf virustotal.com Erkennungsraten von weniger als 10% haben. Im deutschsprachigen Raum gerne, aber nicht ausschließlich, als DHL-Versandschein oder T-Mobile-Rechnung getarnt. Warnt eure Windows-User!

Obermotz

Fünfzylindernazi
Avatar
Registered: Nov 2002
Location: OÖ/RI
Posts: 5262
Mhm, eine T-Mobile-Deutschland-Rechnung hab ich letztens auch bekommen..

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16850
Zitat von COLOSSUS
RCE in TLS, sowohl am Client als auch am Server. Nur zum Vergleich - dagegen sind Heartbleed und Shellshock unaufregende, kleine Blips am Radar.
sie haben die beiden lücken einfach kombiniert :D

das einzig gute an der aktuellen situation: es gibt noch keinen PoC
Bearbeitet von Smut am 12.11.2014, 17:22

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12083
Zitat von Smut
das einzig gute an der aktuellen situation: es gibt noch keinen PoC

Keinen, von dem du oder ich wissen ;)

Nico

former person of interest
Registered: Sep 2006
Location: -
Posts: 4082
vielleicht weiß der BND mehr ;) scnr

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16850
Zitat von COLOSSUS
Keinen, von dem du oder ich wissen ;)
schon klar. aber es ist ein unterschied zu z.b. heartbleed und shellshock wo die PoCs sofort da waren und es aktiv ausgenutzt wurde von leuten die ein perl script ausführen konnten!

Neo-=IuE=-

Here to stay
Registered: Jun 2002
Location: Berndorf, NÖ
Posts: 3232
Zitat von mr.nice.
Achtung, es sind Cryptolocker Varianten im Umlauf, die aktuell auf virustotal.com Erkennungsraten von weniger als 10% haben. Im deutschsprachigen Raum gerne, aber nicht ausschließlich, als DHL-Versandschein oder T-Mobile-Rechnung getarnt. Warnt eure Windows-User!
hast du irgendwelche sourcen dazu

geht mir nicht darum, dass ich dir nicht glaube, sondern ich würde gerne mehr details dazu haben und finde nur alte news zum thema cryptolocker

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15859
ich kenn bereits eine firma die es voll erwischt hat, anscheinend sogar die netzlaufwerke gleich mitverschlüsselt!

Nico

former person of interest
Registered: Sep 2006
Location: -
Posts: 4082
19 jahre alte lücke in windows geschlossen :D
http://orf.at/stories/2253548/

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16850
Zitat von userohnenamen
ich kenn bereits eine firma die es voll erwischt hat, anscheinend sogar die netzlaufwerke gleich mitverschlüsselt!
ich wage es ehrlich gesagt zu bezweifeln. bzw. woher wisst ihr dass es diese lücke war?
das können 100 andere auch gewesen sein.

Umlüx

Huge Metal Fan
Avatar
Registered: Jun 2001
Location: Kärnten
Posts: 8972
haha :D uns hat gestern auch der cryptolocker erwischt. (fake DHL mail) natürlich hats gleich schön alle netzlaufwerke verschlüsselt, auf die die betroffenen personen schreibzugriff hatten.
ein hoch auf eine gut funktionierende backup strategie!

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15859
ich red vom cryptolocker den mr.nice angesprochen hat
leider halt über eine ecke aber die infos die ich da erfahre sollten schon halbwegs passen
auf jeden fall steht dort momentan alles (auch beabsichtigt, es darf keiner irgendwas anrühren bis das problem behoben ist)

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16850
ah ok, sorry. war bei "winshock"

HaBa

Legend
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19739
@"DHL-mail": nachdem man da eine gefakte .zip "bekommt" die afaik eigentlich ein link auf den DL einer exe ist die man hernach ausführen muss ist das IMHO eher ein Layer-8-Problem und weniger eine Sicherheitslücke ...

salsa

So spät wie gestern.
Avatar
Registered: Oct 2003
Location: SU
Posts: 5311
Layer-8 kriegt bei einer Telekom Rechnung von über 200€ erstmal Schnappatmung und will sehen wodurch dieser Betrag verursacht wurde, um es dem Vorgesetzten irgendwie erklären zu können. :D

Versand an Firmen - Telekom nicht unüblich - hohe Erfolgsquote dass die Anhänge geöffnet werden.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz