Die Installation von Malware geschieht heutzutage, wenn beispielsweise in einer Firma einer der Mitarbeiter dies absichtlich installiert.
Cyberkriminellen gehen hierbei beispielsweise wie folgt vor:
1. Organigramm der Firma ausfindig machen und sich etwas Plausibles ausdenken (z.B. einer der oberen Chefs auf Geschäftsreise)
2. Untergeordneter Mitarbeiter ein E-Mail zukommen lassen:
3. Installation nur von signierter Software: Malware ist im Regelfalle mit einem gestohlenen Zertifikat zertifiziert.
4. Admin-Passwort-Abfrage bei der Installation? Cyberkriminellen haben bei den Hackern die Kenntnis über die neueste und noch ungepachte Sicherheitslücke im OS zugekauft, ob dies umgehen zu können.
5. GUI-Anzeige betreffend Fortschritt der installation: Ist bei Malware abgeschaltet.
Etwas später dann gross in der Presse: Netz bei Swisscom mit Ransomware infiltriert.
Glotzologe