Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-07-2021, 15:40 door Erik van Straten

Door DLans: Maar komt het in de praktijk nou voor dat iemand met een malifide printer verbinding maakt? In een bedrijfsnetwerk? Het risico is vermoedelijk een gecompromitteerd gebruikersaccount, dus malware die met (minimale) gebruikersprivileges draait. Als die malware een Windows server (met print spooler) kan compromitteren en daarop meteen SYSTEM privileges heeft, is het vaak maar een klein stapje naar Domain Administrator (en voor je het weet zijn je vertrouwelijke gegevens gekopiejat, is je opslag versleuteld, zijn je back-ups onbruikbaar gemaakt en staat de helpdesktelefoon roodgloeiend). Overigens zijn signed files nou ook niet bepaald de oplossing. Vanochtend heb ik een malware XLL file (een Excel DLL) bekeken, deze is 9 dagen geleden digitaal ondertekend met de private key van "Storeks LLC, Moscow, RU", en (vanochted) was dat certificaat (nog) niet ingetrokken - iets dat in mijn ervaring zelden gebeurt (ook niet als iemand zoals ik daarvoor een verzoek indient bij de uitgever). Zie mijn reactie ...

Beschrijf je klacht (Optioneel):

captcha