Und über diese Fernbedienungsfunktion wurde jetzt eine kleine Datei auf die entsprechenden Rechner gesendet, die einfach sagt, ich lösche einfach alles, von diesem Rechner, damit hier niemand eine Infektion nachweisen kann. Der Virus wird entfernt, aber er wird nicht nur entfernt, sondern auch die Bereiche auf der Festplatte, wo dieser Schadcode unterwegs war, werden dann mit Zufahlszahlen überschrieben.
Ein Honeypot ist ein System, was dem Angreifer vorspielt, dass er infiziert ist, und dadurch auch alle Fernbedienungsbefehle von dem Angreifer bekommt. Und so ein Honeypot-System, was nicht wirklich infiziert war, aber, was uns von Symantec gehört hat, hat auch diesen Löschbefehl über diese Fernbedienungsfunktion erhalten.
Er ist auf jeden Fall gut gemacht. Er ist von einer Gruppe gemacht, die auch über signifikanten finanzielle Mittel verfügt hat. Denn der Entwicklungsaufwand für so eine gezielte Attacke ist ziemlich groß.