Eine ungewöhnliche ausführbare Datei, die mit SYSTEM-Berechtigungen auf dem Rechner lief und die dann zu unseren Gunsten umgedreht, analysiert und manipuliert werden konnte.
Welche Tools können zum Einsatz kommen?
- dnSpy
Lösung (Mitigation)
Es sollte die Verwendung von unsicher programmierten Anwendungen mit hohen Berechtigungen (Administratorberechtigungen) vermieden werden.