Moin,
auf dem Rechner eines Kunden von mir hat sich Ransomware eingenistet (eine modifizierte Version der Software NetSupport Manager).
Vermutlich ist das Ding über Javascript Code auf einer Webseite auf dem Rechner gelandet, evtl. auch über eine Phishingmail.
Wir konnten das Teil identifizieren und löschen. Gefahr gebannt.
Was mich beunruhigt: Windows Defender hat das Teil nicht zu dem Zeitpunkt entdeckt, als es auf dem Rechner installiert wurde. Erst im Nachhinein wurde es durch einen Komplettscan vom Defender gefunden.
Wie kann man also vorsorgen, dass so was in Zukunft nicht noch einmal passiert? Wöchentlicher Komplettscan? Wechsel des Virenscanners?
auf dem Rechner eines Kunden von mir hat sich Ransomware eingenistet (eine modifizierte Version der Software NetSupport Manager).
Vermutlich ist das Ding über Javascript Code auf einer Webseite auf dem Rechner gelandet, evtl. auch über eine Phishingmail.
Wir konnten das Teil identifizieren und löschen. Gefahr gebannt.
Was mich beunruhigt: Windows Defender hat das Teil nicht zu dem Zeitpunkt entdeckt, als es auf dem Rechner installiert wurde. Erst im Nachhinein wurde es durch einen Komplettscan vom Defender gefunden.
Wie kann man also vorsorgen, dass so was in Zukunft nicht noch einmal passiert? Wöchentlicher Komplettscan? Wechsel des Virenscanners?