gott

Validität einer einer Signatur ermitteln bei Microsoft Files

Validität einer einer Signatur ermitteln bei Microsoft Files

Wir hatten in der Firma gerade den Fall, dass unser AV angeschlagen hat bei der Datei „C:\Windows\SysWOW64\PrintConfig.dll“, bzw. genauer gesagt wollte der Dienst „spoolsv.exe“ diese Datei via regsvr32.exe starten. Unser AV fand das verdächtig. Dieser Vorgang wird, wenn er nicht legitime Ursachen hat, als DLL-Sideloading bezeichnet. Sprich, der böse Akteur benennt eine sein malicious file […]