GhostLock-Attacke nutzt Windows-Dateifreigabe, um Dateien wie Ransomware zu sperren
Traditionelle Ransomware beeinträchtigt Organisationen, indem sie Daten verschlüsselt und Zahlung für Entschlüsselungsschlüssel fordert.

Kurzfassung
Warum das wichtig ist
- Traditionelle Ransomware beeinträchtigt Organisationen, indem sie Daten verschlüsselt und Zahlung für Entschlüsselungsschlüssel fordert.
- Eine neu enthüllte Technik namens GhostLock stellt jedoch einen grundlegend andersartigen Verfügbarkeitsangriff dar, der dieselbe geschäftliche Störung bewirkt, ohne auch nur einen einzigen verschlüsselten Byte auf die Festplatte zu schreiben.
- , einem Teamleiter des Offensive Security Teams, entdeckt, nutzt GhostLock das Standardverhalten , um weitreichende Zugriffsprobleme auszulösen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Traditionelle Ransomware beeinträchtigt Organisationen, indem sie Daten verschlüsselt und Zahlung für Entschlüsselungsschlüssel fordert.
Warum relevant
Durch das systematische Halten ßlich gesperrten Zustand kann ein Domänenbenutzer mit geringen Berechtigungen und standardmäßigen Lesezugriffen unternehmensinterne Server Message Block (SMB)-Dateifreigaben...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Durch das systematische Halten von Dateien in einem ausschließlich gesperrten Zustand kann ein Domänenbenutzer mit geringen Berechtigungen und standardmäßigen Lesezugriffen unternehmensinterne Server Message Block (SMB)-Dateifreigaben lahmlegen.
Aus Sicht des Opfers ist die Auswirkung identisch mit einer Ransomware-Infektion: Kritische Dateien werden unzugänglich, Enterprise-Resource-Planning-Anwendungen abstürzen und gemeinsame Workflow-Pipelines versagen, was spezialisierte Eingriffe zur Wiederherstellung der Betriebsfähigkeit erfordert.
Die Technik nutzt ein grundlegendes, gut dokumentiertes Verhalten des Windows-Betriebssystems. Durch Aufruf der CreateFileW-API mit dwShareMode auf 0 ×00000000 kann jeder authentifizierte Domänenbenutzer einen exklusiven Verweigern-Teilen-Handle (exclusive deny-share handle) auf eine Datei über SMB erwerben.
Technischer Hintergrund
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/ghostlock-attack/
- Quell-URL
- https://cybersecuritynews.com/ghostlock-attack/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

KI-Modell XtalPaint identifiziert fehlende Atome in Kristallstrukturen
Das den Universitäten Parma sowie Modena entwickelte Open-Source-Modell XtalPaint nutzt künstliche Intelligenz, um fehlende Atompositionen in Kristallstrukturen – insbesondere schwer detektierbare leichte Elemente wie Wasserstoff, Lithium und Natrium – mit einer Gesamterfolgsquote von 97 % präzise vorherzusagen. Durch eine selektive Rauschhinzufügungstechnik, die auf Diffusionsmodellen basiert, ermöglicht das System nicht nur die Vervollständigung unvollständiger Daten aus Röntgenbeugungsexperimenten, sondern erkennt zudem energetisch stabilere Konfigurationen und korrigiert menschliche Fehler bei der Dateneingabe, was die Nutzung tausender Materialien in Computersimulationen für die Batterieforschung und Materialwissenschaft erheblich verbessert.



