Mittwoch, 17. April 2024

Windows Defender-Sicherheitscenter | 06034 8954990 | TeamViewer | ScreenConnect | SysLock | dietseid | »Microsoft« lässt sich jetzt anrufen!

Wer dort anruft ist selber schuld!

Der geneigte Surfer könnte beim Stöbern auf »interessanten« Seiten im Netz in folgender Ansicht landen, gerne auch im Vollbildmodus & in Begleitung einer extrem seriös und ernst wirkenden Ansage zur Thematik.

Bei Anruf folgt ein freundlicher und verständnisvoller Empfang. Man verschafft sich per TeamViewer oder vergleichbaren Fernwartungs-Tools Zugriff auf die Maschine des Opfers und installiert ScreenConnect als Dienst für einen unbeaufsichtigten Zugriff auf das System.

Per »syslock«, einem Tool aus der „guten, alten Zeit“, versucht man im nächsten Schritt das System zu sperren, während per Google Maps die nächstgelegene Tankstelle ausfindig gemacht wird bei der das Opfer die Gutscheine erwerben kann um die wertvolle Dienstleistung zu entlohnen…

Manch einer wacht auf wenn´s um Geld geht, andere spielen mit bis zur Pleite. Daten-Pleite und Geld-Pleite.

Es scheint sich um eine relativ frische Masche zu handeln, die Sache ist recht gut gemacht. Allem Anschein nach handelt es sich um den gehackten, bei Microsoft gehosteten Server eines ukrainischen Anbieters. Könnte aber auch ein Irrtum sein. 

Man ist hier noch am Forschen.