"Falsche" Updates

  • Wer kann schon sagen was dort genau passiert ist?

    Es wird nicht gesagt ob dieses Update über die Updatefunktion ausgeführt wurde, oder manuell heruntergeladen.

    Eigentlich ist es auch egal, denn ob:

    Zitat

    man dafür einen kompromitierten Fuchs erstmal eigenhändig installieren (musste)


    oder

    Zitat

    ein Loader die Updatefunktion ... "knackt"


    , in beiden Fällen befindet sich auf dem Rechner etwas was da nicht hingehört. Die Konsequenzen dessen sind dann eigentlich egal.

  • Der infizierte Kollege ist vielleicht ausreichend unbedarft vorgegangen, um die Verseuchung zu ermöglichen, aber hat wenigstens genug skills und Interesse, um sich damit erstmal bisschen näher zu beschäftigen. Es gibt also updates im verlinkten Thread.

    So ganz ohne wäre das, falls die aktuellen Vermutungen stimmen, nicht. Und auch nicht belanglos in diesem Forum. Denn falls jetzt wirklich jemand über Flash reinkommt und immer das nächste RAPID_release abwartet, um dem User einen veränderten Fx unterzujubeln, dann sollte sich das rumsprechen.

    "Ja nun, er hat sich halt nen Virus eingefangen. Es gibt Milionen Viruen. Was solls." halte ich nicht für die passende Reaktion...
    Ich denke drive-by-download konnte man vom Anfang an als gesichert ansehen. Das war jetzt nicht der PAt von dem ich meine, über den sollte man nachgrübeln ;)

    Probieren geht über Studieren