Kommentare zu folgendem Beitrag: Cisco Hack: Dateien im Dark Web aufgetaucht
Der Netzwerkausrüster Cisco wurde gehackt. Die von einer Ransomware-Gruppe erbeuteten Dateien tauchten nun im Dark Web auf.
Der Netzwerkausrüster Cisco wurde gehackt. Die von einer Ransomware-Gruppe erbeuteten Dateien tauchten nun im Dark Web auf.
Der Angreifer nutzte häufig Techniken zur Umgehung der Windows-Anmeldung, um die Fähigkeit aufrechtzuerhalten, mit erhöhten Rechten auf Systeme in der Umgebung zuzugreifen. Sie verließen sich häufig auf PSEXESVC.exe, um die folgenden Registrierungsschlüsselwerte remote hinzuzufügen:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\narrator.exe /v Debugger /t REG_SZ /d C:\windows\system32\cmd.exe /f
…sowie:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe /v Debugger /t REG_SZ /d C:\windows\system32\cmd.exe /f
Ein Angriffs-Vektor also, den man schon seit Windows XP kennt (man erinnere sich mal an "utilman.exe ^^ ). Aber gut, das war nicht die einzige Stelle in der Analyse von Talos-Intelligence, die mir ein Lächeln ins Gesicht gezaubert hatte! Erst recht, wenn man bedenkt, was CISCO einem schon seit über 20 Jahren, bei der Ausbildung und Zertifizierung zum CNA / CNAA versucht zu erzählen…
![]()