blueday1981
Newbie
- Registriert
- 16. Dezember 2015
- Beiträge
- 2
- Reaktionspunkte
- 4
- Punkte
- 230
Ich bin seit langem User vom SFVIP-Player. Mir ist aufgefallen, dass es verschiedene Quellen des Players gibt. Schon länger wurde auf Reddit vor verschiedenen Versionen auf Github gewarnt. Jetzt gibt es eine sehr kritische Warnung. Vor allem aus einem bestimmten Repository.
Es geht im Beitrag um das Repository von "austintools". Momentan kann nicht bestätigt werden, welche anderen Versionen betroffen sind. Das Updatescript ist weit verteilt.
Bisher wurde angenommen, dass die Version von "
"Das SFVIP-Player-Repository enthält bestätigte Malware mit Funktionen zur Laufzeit-Assembly-Injektion.
Dies ist KEIN legitimer Mediaplayer – es handelt sich um verschleierte Malware, die als Software getarnt ist."
SICHERHEITSAUSWIRKUNGEN
Systemkompromittierung: Durch Assembly-Injection können erhöhte Berechtigungen erlangt werden.
Backdoor-Installation: Kann Fernzugriff ermöglichen.
Datendiebstahl: Exfiltration sensibler Informationen.
Risiko für die Entwicklungsumgebung: Kompromittierung von Build-Systemen.
Auch wird beschrieben, dass kein Virenscanner die Gefahr erkennt, weil auf tiefster Ebene in Windows Berechtigungen umgeschrieben werden.
Im zweiten Kommentar wird noch einmal die Schwere der Gefahr deutlich.
Ich wollte das nur an euch weiter geben. Ich suche nach einer Alternative.
Gruß
blueday1981
Sie müssen registriert sein, um Links zu sehen.
ist die Warnung.Es geht im Beitrag um das Repository von "austintools". Momentan kann nicht bestätigt werden, welche anderen Versionen betroffen sind. Das Updatescript ist weit verteilt.
Bisher wurde angenommen, dass die Version von "
Sie müssen registriert sein, um Links zu sehen.
" sicher ist. (Dies ist keine Empfehlung)"Das SFVIP-Player-Repository enthält bestätigte Malware mit Funktionen zur Laufzeit-Assembly-Injektion.
Dies ist KEIN legitimer Mediaplayer – es handelt sich um verschleierte Malware, die als Software getarnt ist."
SICHERHEITSAUSWIRKUNGEN
Systemkompromittierung: Durch Assembly-Injection können erhöhte Berechtigungen erlangt werden.
Backdoor-Installation: Kann Fernzugriff ermöglichen.
Datendiebstahl: Exfiltration sensibler Informationen.
Risiko für die Entwicklungsumgebung: Kompromittierung von Build-Systemen.
Auch wird beschrieben, dass kein Virenscanner die Gefahr erkennt, weil auf tiefster Ebene in Windows Berechtigungen umgeschrieben werden.
Im zweiten Kommentar wird noch einmal die Schwere der Gefahr deutlich.
Ich wollte das nur an euch weiter geben. Ich suche nach einer Alternative.
Gruß
blueday1981