BEGIN:VCALENDAR
VERSION:2.0
METHOD:PUBLISH
PRODID:- Tech-Nachrichten //NONSGML Events //EN
CALSCALE:GREGORIAN
X-WR-CALNAME:ICAL-BLOG
BEGIN:VEVENT
UID:ef2eeb7f-510a-439e-93db-34014a5c4bbb
DTSTAMP:20260727T150214Z
CREATED:20260727T150214Z
SUMMARY:Crypto Trojaner können jetzt auch Gruppenrichtlinien erstellen
DESCRIPTION:https://tech-nachrichten.de/crypto-trojaner-koennen-jetzt-auch-gruppenrichtlinien-erstellen/ - Artikel vom: Do.\, 16. März 2017\, 13:44:08 - Daher ist es für die Administratoren dringend notwendig\, die Berechtigungen auf Gruppenrichtlinien unternehmensweit zu überprüfen. Ab Werk sind dort nur Domänen-Admins und Enterprise-Admins mit Schreibrechten ausgestattet. Aktuelle Sicherheitsprüfungen ergeben aber vereinzelt\, dass auch andere Gruppen dort Schreibrechte haben - oder - noch schlimmer\, Benutzer Adminrechte in der Domäne haben. Aktuelle Verschlüsselungs Trojaner können Gruppenrichtlinien erstellen oder schreiben in die "Default Domain Policy - DDP). Dadurch können sie sich bei jedem Login eines Mitarbeiters im Netzwerk verbreiten und infizieren nach und nach alle PCs. Dabei werden wie von Locky schon bekannt\, von dort aus alle Daten verschlüsselt\, auf die der Benutzer Zugriff hat. Davon ist dann auch der Administrator betroffen (auch dieser meldet sich ja an der Domäne an und zieht die Default Domain Richtlinie). Sobald dieser betroffen ist\, sind alle Dateien verschlüsselt und nicht nur diejenigen\, wo normale Benutzer Schreibrechte haben. Tipp: Prüfen Sie in der Gruppenrichtlinien-Verwaltung in den Eigenschaften jedes GPO-Objekts\, wer dort mehr als Lesezugriff hat. (Post ID:337)
LOCATION:https://tech-nachrichten.de
CATEGORIES:Gelbe Kategorie
TRANSP:TRANSPARENT
X-MICROSOFT-CDO-BUSYSTATUS:FREE
SEQUENCE:0
CLASS:PUBLIC
PRIORITY:1
DTSTART:20260713T070000Z
DTEND:20260713T080000Z
BEGIN:VALARM
TRIGGER:-PT30M
ACTION:DISPLAY
DESCRIPTION:Reminder for Crypto Trojaner können jetzt auch Gruppenrichtlinien erstellen
END:VALARM
END:VEVENT
END:VCALENDAR
