Panda Securitys Anti-Malware-Labor ‚PandaLabs‘ – die Sticky-Keys-Attacke

Sticky-Keys-Attacke – dabei nutzen die Hacker keinerlei Malware um Daten von Unternehmensnetzwerken zu stehlen. Alles was der Angreifer tun muss ist fünf Mal die Shift-Taste eines Computers zu drücken um das Sticky-Keys-Feature zu aktivieren und das betroffene System zu kompromittieren. Denn diese Keys ermöglichen es den Cyberkriminellen ein „Back Door“ auf dem attackierten Computer zu öffnen – normalerweise ein Server der zuvor mithilfe einer Brute-Force-Attacke gegen das Remote Desktop Protokoll (RDP) gehackt wurde. Selbst wenn der Angriff bemerkt und die Zugangsdaten zum RDP geändert werden können die Cyberkriminellen so weiterhin Sticky Keys aktivieren und sozusagen durch die Hintertür auf das System zugreifen ohne die (neuen) Zugangsdaten zu kennen

Leave a Reply

You must be logged in to post a comment.