...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 159 mal)


Poweliks: Hinterhältiger Schädling befällt Windows-Registry

(05. November 2014/15:58)


Schwer zu entdecken, Verbreitung per Exploit-Kit - wird derzeit zu Klickbetrug genutzt

Ein Sicherheitsforscher, der im Web nur unter seinem Pseudonym "kafeine" bekannt ist, hat einen interessanten Fund getätigt. Er ist auf Malware gestoßen, die darauf verzichtet, sich in Form von Dateien einzunisten. Stattdessen findet "Poweliks" seine Heimat in der Registry von Windows-Systemen und ist daher schwerer aufzufinden.

Konkret "wohnt" der Schädling in einem Schlüssel unter:

Code:
\HKCU\Software\Microsoft\Windows\CurrentVersion\Run


...berichtet Heise. Als Name verwendet er ein nicht-ASCII-konformes Schriftzeichen, was dazu führt, dass er vom Registry-Editor nicht geöffnet werden kann.

Mehr Infos bekommt ihr auf derstandard.at


https://ress.at/poweliks-hinterhaeltiger-schaedling-befaellt-windowsregistry-news05112014155819.html
© by RessServerWorks, 2024