News Schadsoftware kann Master Boot Record löschen

fethomm

Commander
Registriert
Okt. 2012
Beiträge
2.597
Eine Malware, die derzeit mit Hilfe von Spam-Mails verteilt wird, kann laut einem Bericht der Sicherheitsexperten von Trend Micro nicht nur dazu führen, dass Computer aus der Ferne übernommen werden, sondern kann auch den Bildschirm der betroffenen Geräte einfrieren oder den Master Boot Record (MBR) löschen.

Zur News: Schadsoftware kann Master Boot Record löschen
 
Aus welchem Grund die Löschung des MBR geschieht ist derzeit unklar, ein ersichtlicher Gewinn lässt sich damit nicht erzielen.
Einfach; um die Leute zu ärgern? - Manche haben da ja ihrenSpaß dran...
 
Hm mbr wiederherstellen geht doch recht easy... Und der Hinweis darauf ist auch recht eindeutig. Wo kann das bei einem mittelprächtigen Serveradmin zu längeren Ausfallzeiten führen?
 
SeeD schrieb:
Hm mbr wiederherstellen geht doch recht easy... Und der Hinweis darauf ist auch recht eindeutig. Wo kann das bei einem mittelprächtigen Serveradmin zu längeren Ausfallzeiten führen?

Wie stellst du das als Durchschnittuser denn wieder her, wenn du keine Sicherung hast?
 
Also MBR kann man doch per Recovery wieder herstellen...
Nur, sagt das mal Onkel Otto und Oma Brigitte. :freak:
 
Wie stellst du das als Durchschnittuser denn wieder her, wenn du keine Sicherung hast?

Naja, das ein zweischneidiges Schwert. Einerseits braucht man dafür ja keine Sicherung. Das geht auch mit der Installations-DVD ganz einfach. Andererseits: Wenn man davon keine Ahnung hat... Durchschnittsuser; wie du ja schreibst...
 
Solange es den MBR nicht manipuliert... wie dumm muss man sein der Anwendung adminrechte zu geben. Selbst schuld wenns passiert.
 
Diese Methode richtete im März in einem ähnlichen Fall in Südkorea großen Schaden durch Ausfallzeiten von Servern an.
Wie kann sowas bitte auf Servern passieren, wenn man die Datei erst öffnen muss? Azubis am Werk? :evillol:

Oder war der "ähnliche" Fall doch nicht so ähnlich?
 
Solange ich nicht weis was eine zip-Datei ist und wie man sie öffnet kann mir nichts passieren.
Kenn nur zip-Reißverschlüsse - die kann ich problemsos öffnen.
 
Reglohln schrieb:
Wie kann sowas bitte auf Servern passieren, wenn man die Datei erst öffnen muss? Azubis am Werk? :evillol:
Steht doch im Text. Die Datei wurde nicht auf dem Server geöffnet, sondern auf Arbeitsstationen, wo dann nach der Infektion nach Zugangsdaten zu Servern in Tools wie mRemote gesucht wurde.
 
Zuletzt bearbeitet:
Das Problem ist ja, dass die Leute, die problemlos den MBR wiederherstellen können, keine unbestellten Emailanhänge öffnen.
Wer jederzeit auf Emailanhänge klickt, sorgt sich auch sonst um nichts und hat natürlich auch keine Recovery Medien erstellt, über die der MBR auch wiederhergestellt wird.
 
Gibt es eigentlich wirklich noch Anbieter, die Rechnungen per E-Mail verschicken (außer Bestellbestätigung in einem Shop).
Man bekommt doch i.d.R. Links wo man die Rechnung runterladen kann (nach Login).
 
deo schrieb:
Das Problem ist ja, dass die Leute, die problemlos den MBR wiederherstellen können, keine unbestellten Emailanhänge öffnen.
Wer jederzeit auf Emailanhänge klickt, sorgt sich auch sonst um nichts und hat natürlich auch keine Recovery Medien erstellt, über die der MBR auch wiederhergestellt wird.

das war nicht das problem!

im text steht ganz deutlich erklärt, dass die malware auf arbeitsstationen "isntalliert" wurde. die malewart hat sich dann dort vorhandene zugangsdaten für verschiedene server verschafft und auf den servern dann den mbr versucht zu löschen. die server werden aber im allgemeinen nicht von den usern der workstation administriert.
 
flappes schrieb:
Gibt es eigentlich wirklich noch Anbieter, die Rechnungen per E-Mail verschicken (außer Bestellbestätigung in einem Shop).
Man bekommt doch i.d.R. Links wo man die Rechnung runterladen kann (nach Login).

Die Telekom und fast jeder Hardwareshop

olfbc schrieb:
Solange ich nicht weis was eine zip-Datei ist und wie man sie öffnet kann mir nichts passieren.
Kenn nur zip-Reißverschlüsse - die kann ich problemsos öffnen.

Das bekommt jeder DAU hin. Einfach immer wieder ohne nachzudenken draufklicken und ja wählen.
 
Die Telekom verschickt nicht in der Form "2013_05rechnung.pdf.exe"
 
deo schrieb:
Die Telekom verschickt nicht in der Form "2013_05rechnung.pdf.exe"

Das Problem ist halt nur, daß Microsoft immer noch an der Unsitte festhält, die Datei-Endungen bei bekannten Dateitypen auszublenden. Somit sieht der Anhang via Icon nach einer x-beliebigen PDF aus, und da sagt sich manch Laie wohl: "Schaunwer mal rein, löschen können wir das ja dann immer noch." - und startet die .exe....
 
Warum muß der MBR auch so leicht zu löschen / angreifbar sein ? - das muss geändert werden sonst macht das Schule.

..und falls an der stelle der Bootvorgang stoppt müsste ein 2013 Betriebsystem von mehr als 10GB Größe
in der Lage sein zu melden : "~MBR ist gelöscht/defekt - wiederherstellen? - j/n"
 
Zuletzt bearbeitet:
Zurück
Oben