Jetzt gilt wohl auch bei Cyberattacken das Selbstbedienungsprinzip. Es wird ein Payload in die Zwischenablage kopiert und dann wird der User aufgefordert, den Befehl doch bitte auszuführen.
Ich wette, die seit Win10 unzuverlässige Zwischenablage funktioniert gerade bei dem Angriff plötzlich einwandfrei.
Man kann über Gruppenrichtlinien Dinge wie "Ausführen" und "Terminal" deaktivieren, aber dabei werden auch andere Dinge gesperrt.
Gut gestreutes Portfolio