Malicious RDP Drive Redirection

  Рет қаралды 5,259

diecknet

diecknet

Күн бұрын

Пікірлер: 44
@Ready-To-Learn
@Ready-To-Learn 4 күн бұрын
Spannend 😮
@diecknet
@diecknet 4 күн бұрын
Danke!
@sonjarosch1392
@sonjarosch1392 4 күн бұрын
interessant & nützlich, lustige Visualisierungen 😈 Danke
@diecknet
@diecknet 4 күн бұрын
Danke 😈
@FreeFun_
@FreeFun_ 4 күн бұрын
Die guten alten RDP Files. Werden gleich Vietnam-Flashbacks aktiv ^^ Bei uns gibts nur die Zwischenablage, mehr nicht.
@diecknet
@diecknet 4 күн бұрын
LOL! Aber auch die Zwischenablage kann problemlatisch sein. Falls etwas kritisches in der Zwischenablage ist (Passwörter oder so). Aber natürlich weitaus weniger schlimm als direkter Dateisystemzugriff 😅
@Foxhunter_DE
@Foxhunter_DE Күн бұрын
Also ich finde das durchaus komisch, dass einem jemand RDP Files zuschickt, und man diese dann einfach öffnet. So ganz nachvollziehen kann ich das nicht.
@diecknet
@diecknet Күн бұрын
Ein wenig komisch, ja. Aber wenn die Leute durch Social Engineering beeinflusst werden, ist vieles möglich :/
@customraspi
@customraspi 2 күн бұрын
Danke für den Tipp
@diecknet
@diecknet 2 күн бұрын
Gerne :)
@DannyStrongMinecraft
@DannyStrongMinecraft Күн бұрын
Tipp 1: Keine fremden RDP Dateien öffnen. Tipp 2: Kein Windows nutzen ;) Tipp 3: Falls möglich, andere Remote Software nutzen. edit Tipp 4: das Ausführen von PowerShell Skripten (als Datei) deaktivieren, wenn sie nicht genutzt werden. (Falls das Skript mal auf den Client Rechner gestartet wird)
@diecknet
@diecknet Күн бұрын
1-3 hilft glaube ich eher bei IT-Pros. Aber besser als nichts :) Und wo du den 4. Tipp erwähnt hast: diese Angriffsmethode könnte ja auch schnell wurmartig sein, wenn das Angriffstool sich wirklich auf die RDP Clients kopiert. Uff! Wobei der Angriff natürlich auch problemlos mit Batch oder einem .exe Programm möglich wäre. PowerShell ist nur mein Mittel der Wahl 😁
@DannyStrongMinecraft
@DannyStrongMinecraft Күн бұрын
@@diecknet Stimmt auch wieder. Dann müsste man ja alles verbieten :D
@armingeiss1281
@armingeiss1281 4 күн бұрын
Hallo, danke 🙏schon mal. War wieder sehr nützlich. Aber wie kommt man nur immer auf solche böse Systemlücken. Ich denke ich werde mal per Systemeinstellung den .RDP file type schon mal vorsorglich eliminieren und hoffe dass Windows dann schon mal nichts mehr damit anfangen kann. Fernsteuerung findet bei mir Lokal eh per UVNC statt.
@diecknet
@diecknet 4 күн бұрын
VNC ist ja meist unverschlüsselt im Standard... Ich hoffe es ist bei dir sicher eingerichtet 😰
@hvhans305
@hvhans305 3 күн бұрын
Über RedHat Linux ist das fürs Unternehmen zumindest kein Thema, aber die meisten haben privat Windows drauf, somit natürlich anfällig dafür.
@diecknet
@diecknet 3 күн бұрын
Cool! Ja, stimmt einfach kein Windows benutzen hilft natürlich 😃
@e1woqf
@e1woqf 2 күн бұрын
@@diecknet Wie so oft
@XXLPoseidon
@XXLPoseidon 3 күн бұрын
In welchem Anwendungsfall bekommt man denn eine RDP-Datei zugeschickt?
@diecknet
@diecknet 3 күн бұрын
Ich habe tatsächlich diesen Monat das erste Mal eine legitime .rdp-Datei erhalten. Aber normal finde ich das auch nicht. Also am E-Mail System .RDP Dateianhänge blockieren würde bei den meisten Organisationen wahrscheinlich keine Kopfschmerzen bereiten.
@customraspi
@customraspi 2 күн бұрын
Per Email als Anhang oder als Download Link in der Mail oder in einem zip. Dazu eine Aufforderung, das „Bild“ zu öffnen
@ivica021
@ivica021 15 сағат бұрын
Alter Hut 🎉🎉🎉🎉 wer war noch mal die Gruppe, die das herausgefunden hat? Es waren Beamte😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂😂
@diecknet
@diecknet 12 сағат бұрын
Jo, das Problem wurde schon vor Jahren erkannt. Aber es ist gerade mal wieder aktuell geworden. Weißt du zufällig wann es das erste Mal öffentlich gemacht wurde? Ich hatte Infos von vor 5-7 Jahren gefunden, aber eigentlich müsste es noch älteres geben 🤔
@Soku-Links
@Soku-Links 4 күн бұрын
Macht es nicht Sinn, dafür zu sorgen, dass nichts in den Autostart geschrieben werden darf? Vielleicht per NTFS?
@diecknet
@diecknet 4 күн бұрын
Das macht Sinn, ja. Als ich einen Windows Server 2022 als RDP Client verwendet habe, wurde ich ja sogar gewarnt. Keine Ahnung, wieso an einem Windows 11 System keine Warnung kommt. Habe es auch mehrfach probiert. Aber selbst wenn da gewarnt wird: Es können auch andere Daten entwendet oder manipuliert werden. Eventuell könnten auch .exe Dateien von Programmen im Benutzerprofil ersetzt werden. Beispielsweise Google Chrome, Microsoft Teams oder OneDrive werden gerne im Benutzerprofil installiert und könnten so wohl auch durch Schadsoftware ersetzt werden.
@Soku-Links
@Soku-Links 4 күн бұрын
@@diecknet Mal angenommen der RDP Server erstellt bzw. erzeugt eine Datei auf dem RDP-Client. Welcher Benutzer ist da im lokalen NTFS als "Ersteller" vermerkt?
@diecknet
@diecknet 4 күн бұрын
@Soku-Links da steht dann der lokale User vom Client drin. Also da wird *nicht* die SID vom User vom RDP Host genommen oder ähnliches.
@iamwitchergeraltofrivia9670
@iamwitchergeraltofrivia9670 3 күн бұрын
@@Soku-Links bringt ja so viel nicht rootkits
@iamwitchergeraltofrivia9670
@iamwitchergeraltofrivia9670 3 күн бұрын
Sh ist besser wie oft denn noch aber auf windows ist es unsicher sh
@diecknet
@diecknet 3 күн бұрын
Meinst du SSH?
@maiertv_official
@maiertv_official 3 күн бұрын
RDP NUR über VPN machen
@diecknet
@diecknet 3 күн бұрын
Das schützt leider nicht vor bösartigen RDP *Servern* :/
@kascheco1
@kascheco1 3 күн бұрын
Wer verwendet bitte Windows???
@laura-lea-the-person
@laura-lea-the-person 3 күн бұрын
Immer noch zu viele Menschen.
@diecknet
@diecknet 3 күн бұрын
Ist verbreitet in vielen Firmen 😵‍💫
@OguzhanDemir-yo3zh
@OguzhanDemir-yo3zh 3 күн бұрын
Der Bund die Bundesländer die Europäische Union.
Switching to Linux: A Beginner’s Guide
20:22
ExplainingComputers
Рет қаралды 137 М.
World’s strongest WOMAN vs regular GIRLS
00:56
A4
Рет қаралды 15 МЛН
HELP!!!
00:46
Natan por Aí
Рет қаралды 39 МЛН
MY HEIGHT vs MrBEAST CREW 🙈📏
00:22
Celine Dept
Рет қаралды 106 МЛН
Smart Sigma Kid #funny #sigma
00:14
CRAZY GREAPA
Рет қаралды 97 МЛН
So funktioniert das Internet wirklich!
17:34
tomatolix
Рет қаралды 866 М.
7 Cybersecurity Tips NOBODY Tells You (but are EASY to do)
13:49
All Things Secured
Рет қаралды 748 М.
Skandal um Oldtimer - der tiefe Fall des Klaus Kienle | SWR Doku
45:11
Problems You will Encounter on Linux (and How to Solve Them)
23:01
Rob Braxman Tech
Рет қаралды 115 М.
Linux Mint 22: Excellent Distro for Windows Users
23:36
ExplainingComputers
Рет қаралды 247 М.
Ranking popular web development technologies 2024
17:42
Mehul - Codedamn
Рет қаралды 3,7 М.
World’s strongest WOMAN vs regular GIRLS
00:56
A4
Рет қаралды 15 МЛН