🧪 EXPERIMENTAL
GhostLock: KI-Tool sperrt Windows-Dateien für immer
Ein Sicherheitsforscher hat ein KI-Tool veröffentlicht, das Windows aushöhlt. GhostLock nutzt eine legitime API, um Dateien unbrauchbar zu machen.
Ein Sicherheitsforscher hat ein KI-Tool veröffentlicht, das Windows aushöhlt. GhostLock nutzt eine legitime API, um Dateien unbrauchbar zu machen.
Was das Tool kann
GhostLock ist ein Proof-of-Concept. Es missbraucht die Windows-File-API `SetFileInformationByHandle`. Das Tool sperrt Dateien lokal und in Netzwerk-Freigaben (SMB). Der Zugriff wird dauerhaft blockiert.
- Methode:** Missbrauch der `FileDispositionInfo`-Klasse
- Ziel:** Lokale Dateien & SMB-Shares
- Besonderheit:** Hinterlässt einen "Geister"-Handle, der nicht geschlossen wird
✅ Pro
- Demonstriert gravierende Windows-Sicherheitslücke
- Kostenloses Tool für Forscher
- Einfache Anwendung
❌ Con
- Kann Systeme lahmlegen
- Potenzielles Werkzeug für Erpresser
- Kein offizieller Patch verfügbar
Was das bedeutet
Das ist kein theoretisches Problem. Angreifer könnten damit kritische Systemdateien sperren. Backups wären nutzlos, weil die Originaldateien nicht mehr gelöscht oder überschrieben werden können. Ein Albtraum für Admins.
🤖 NERDMAN-URTEIL
Ein gefährlich elegantes Tool, das Microsoft endlich wachrütteln muss – Sicherheit durch Obskurität ist kein Konzept.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.