schaf am 05. Nov. 2014 um 15:58 |  0 Kommentare | Lesezeit: 33 Sekunden

Poweliks: Hinterhältiger Schädling befällt Windows-Registry



Schwer zu entdecken, Verbreitung per Exploit-Kit - wird derzeit zu Klickbetrug genutzt

Ein Sicherheitsforscher, der im Web nur unter seinem Pseudonym "kafeine" bekannt ist, hat einen interessanten Fund getätigt. Er ist auf Malware gestoßen, die darauf verzichtet, sich in Form von Dateien einzunisten. Stattdessen findet "Poweliks" seine Heimat in der Registry von Windows-Systemen und ist daher schwerer aufzufinden.

Konkret "wohnt" der Schädling in einem Schlüssel unter:

Code:
\HKCU\Software\Microsoft\Windows\CurrentVersion\Run


...berichtet Heise. Als Name verwendet er ein nicht-ASCII-konformes Schriftzeichen, was dazu führt, dass er vom Registry-Editor nicht geöffnet werden kann.

Mehr Infos bekommt ihr auf derstandard.at





Kurze URL:


Bewertung: 2.8/5 (6 Stimmen)


Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top