Früher steckte in gepackten, selbstextrahierenden Archiven oft Malware. Eine neue Masche zeigt: selbstentpackende Archive enthalten keine Malware, führen aber beim Öffnen in Windows Befehle aus die dann Malware nachholen können – so Crowdstrike. Damit große Dateien via Mail schneller transportiert werden können, setzen viele Mitarbeiter in Unternehmen auf einen Packer, wie etwa ZIP, 7zip oder WinRAR. Auch in der Business-Welt beliebt sind selbstextrahierende Archive. Die Archive sind eine EXE-Datei und lassen sich per Klick entpacken. Auch wenn zum Beispiel Outlook Mail-Anhänge mit einer EXE-Datei blockiert, so lässt es aber eine…
Der Beitrag Selbstentpackende Archive als Angriffsgehilfe erschien zuerst auf B2B Cyber Security.