Profile picture
Rem0te @grauhut
, 9 tweets, 2 min read Read on Twitter
Gerade klingelte im CCC das Telefon.

"Sir, I am calling from Microsoft and we have detected an issue with your windows installation."

JACKPOT.
Ich wurde zu jemandem verbunden der Deutsch sprach. Wie praktisch.

Die nette Dame half mir auch den RDP Zugang in der Windows 7 VM aufzusetzen.
Sie hat mich dann durch einen längeren Prozess geführt. Das System sei infiziert, man könne das am Terminaloutput (nur echt in rot gefärbt) deutlich sehen.
"Es gibt eine Servicepauschale, um das System zu reinigen."

"Ich habe meine Kreditkartendaten in einer Datei gespeichert. Moment."

Die Dame hat die Datei dann direkt auf ihren eigenen Computer kopiert.
Danach wurde es still in der Leitung. Möglicherweise war die an den File gekoppelte Ransomware dafür verantwortlich, die sonst als Testpayload für Kundensysteme dient.

Natürlich verschlüsselt die Variante nur fünf Dateien und hört dann auf. Also wenn man das so einstellt.
Viel gefluche und das Gespräch wurde abrupt von ihrer Seite unterbrochen. 🤔

Zurückrufen, sich als Microsoft Mitarbeiter ausgeben und anbieten den Rechner zu desinfizieren?
Noch eine Sache:
Das Telefon gehört zu einem lokalen ERFA Kreis, was bedeutet, dass jeder im Vereinsraum abheben kann.
Es sei bei der ganzen Aktion auch auf nochmal auf die de.wikipedia.org/wiki/Hackereth… verwiesen.

Ob es moralisch richtig war, bleibt imho dem Einzelnen zur Bewertung überlassen. Ich bin nicht von Anfang an durch den Verein aktiv geworden, sondern hatte bereits davor viel Kontakt...
...mit dem Thema IT Sicherheit, wodurch sich im Bezug auf den Umgang mit bestimmten Inhalten im Netz oder eben Kriminelle, die auf diese Weise arbeiten, andere Werte entwickelt haben.

Denkt vielleicht selbst darüber nach, wo ihr eure Grenzen zieht und wieso dort.
Missing some Tweet in this thread?
You can try to force a refresh.

Like this thread? Get email updates or save it to PDF!

Subscribe to Rem0te
Profile picture

Get real-time email alerts when new unrolls are available from this author!

This content may be removed anytime!

Twitter may remove this content at anytime, convert it as a PDF, save and print for later use!

Try unrolling a thread yourself!

how to unroll video

1) Follow Thread Reader App on Twitter so you can easily mention us!

2) Go to a Twitter thread (series of Tweets by the same owner) and mention us with a keyword "unroll" @threadreaderapp unroll

You can practice here first or read more on our help page!

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just three indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member and get exclusive features!

Premium member ($3.00/month or $30.00/year)

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!