Hallo Forum,
Gibt es ungebetene "Gäste", außer Verschlüsseler, die auch sich auch in der Partition für Daten und Bilder einnisten?
Gruß
Hallo Forum,
Gibt es ungebetene "Gäste", außer Verschlüsseler, die auch sich auch in der Partition für Daten und Bilder einnisten?
Gruß
Gute Frage, die "Gäste" brauchen, wenn es so ist, aber doch einen Trigger der auf der Systempartition ist. sonst liegen die auf den anderen Partitionen nur passiv als Daten -- die selber nicht aktiv werden ..
Der Trigger kann auch verdammt klein sein, z. B. nur die 4 Byte des BIOS-Parameter-Blocks.
Der Rest ist in ein paar Sektoren außerhalb der Partitionen oder sonstwo versteckt.
Irgendwie ist es toll, zu sehen, dass ein Bootkit auch unter Win7x64 läuft. Super ist, dass auf der Systempartition noch nicht mal die EXEn infiziert werden, sondern gleich ins RAM geschrieben wird!
Bei Win8.1x64 ist die Einnistung aber gescheitert/aufgefallen.
... da hatte ich gerade mal einen Datenplatte + Stick ausgetauscht ...
Wer es genau wissen will: Mal nach "Gapz" suchen.