1. Foren
  2. Kommentare
  3. Internet
  4. Alle Kommentare zum Artikel
  5. › Erpressungsschadsoftware: Malware…

Wie kann ein Virus etwas am Betriebssystem verändern ?!

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: phase001.ms 29.01.13 - 13:44

    Ab Windows 7 gibt es doch sicher Strikte Benutzerrichtlinien die eine Veränderung am System verhindern soll "Eben wie bei einem Linux". Was mich auch Interessieren würde ist wie der Virus Verbreitet wird.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 13:51

    Es gibt in jedem System so etwas wie Hintertüren bzw. Sicherheitslücken die ausgenutzt werden. Wäre Linux so verbreitet wie Windows hätte man dort die gleichen Probleme.

    Es steht doch im Text wie der Virus verbreitet wird? Infizierte Websites sind dabei die Hauptursache - ein mal falsch geklickt und man hat sich was eingefangen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: phase001.ms 29.01.13 - 15:18

    Also eine Anwendung wird Heruntergeladen und Ausgeführt... spätestens beim Ausführen müsste man doch etwas bemerken.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 15:32

    Das muss keine Anwendung im klassischen Sinn sein.
    Soweit ich weiß ist eine sehr geläufige Art und Weise das eine Registry Datei in deinen Autostart geladen wird und diese automatisiert beim Start von Windows ausgeführt wird. Der Eintrag in der Registry sorgt dann dafür das eine .dll geladen wird - im Detail weiß ich es auch nicht, ich weiß nur das diese Methode (möglicherweise in ähnlicher Form) recht simpel und verbreitet sein soll.

    Das bekommst du dann nur zu dem Zeitpunkt mit wo deine Startleiste verschwindet und sich das Bild, wie im Artikel beschrieben (kann je nach Schadsoftware unterschiedlich sein), geladen wird. Dann ist es halt auch schon zu spät.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: scinaty 29.01.13 - 16:03

    In den meisten Fällen sind die Lücken nicht in Betriebssystemen sondern sie bestehen in den installierten Programmen. Es gab schon 0-Day Exploits über die man über speziellen Javascript (das läuft direkt im Browser, nichts besonderes wie Java oder Flash) über den Internetexplorer Schadcode ausführen konnte. Sowas ist aber sehr selten, meistens nutzt man Lücken in Browserplugins wie z.B. Java oder PDF. Auch der Acrobat Reader oder Office lässt sich leicht dazu nutzen mit infizierten Dokumente Schadcode zu laden, da diese Programme meist nicht aktuell sind. Generell lässt sich sagen dass solche Lücken nicht lange nutzbar sind, vorausgesetzt man updated regelmäßig.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 16:05

    Stimmt, an den speziellen Fall an ich mich noch so halb errinere handelte es sich um Javacode der den ganzen Driss den ich gepostet hab verursacht hat. Danke.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: Quantium40 29.01.13 - 16:18

    phase001.ms schrieb:
    --------------------------------------------------------------------------------
    > Ab Windows 7 gibt es doch sicher Strikte Benutzerrichtlinien die eine
    > Veränderung am System verhindern soll "Eben wie bei einem Linux". Was mich
    > auch Interessieren würde ist wie der Virus Verbreitet wird.

    Allgemein wird Ransomware über gehackte Webserver (meist Linux-Kisten bei Massenhostern oder Werbeserver wie OpenX unter Linux) verteilt.

    Was das Umgehen der Sicherheitsmechanismen des Betriebssystems angeht, so ist meist einer der ersten Schritte nach der Infektion, dass, sofern der Anwender nicht ohnehin mit Admin-Rechten unterwegs ist, die Rechte über aktuelle oder auch weniger aktuelle Lücken (je nachdem, was funktioniert) auf ein hinreichend hohes Niveau ausgeweitet werden. Sofern das nicht möglich ist, reicht es für viele Malwareprodukte auch, wenn leichter erreichbare Einstellungen z.B. des Browsers oder auch des Windows Explorers für den aktuellen User modifiziert und durch den laufenden Malware-Prozess vor Wiederherstellung geschützt werden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: CrushedIce 29.01.13 - 16:30

    Ich wage mal zu behaupten das viele Nutzer die Admin Meldung einfach mit ja bestätigen, ohne darüber nachzudenken was das eigtl. ist. Ich sag mal nur "MegageilerPorno.avi.exe" ;)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: Quantium40 29.01.13 - 16:44

    CrushedIce schrieb:
    --------------------------------------------------------------------------------
    > Ich wage mal zu behaupten das viele Nutzer die Admin Meldung einfach mit ja
    > bestätigen, ohne darüber nachzudenken was das eigtl. ist. Ich sag mal nur
    > "MegageilerPorno.avi.exe" ;)

    Ne zeitlang war mal haufenweise Malware im Umlauf, die sowas ähnliches gemacht hat. Allerdings sollte man da die Bestätigung für die Installation eines Codecs oder Players geben, damit MegageilerPorno.avi wiedergegeben werden kann. :)

    Inzwischen scheint der Großteil der Drive-By-Malware aber auf weniger Nutzerinteraktion bei der Installation zu setzen, da die Installation per Java-Exploit viel zuverlässiger funktioniert als die Benutzer vor dem Bildschirm.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Storytelling-Werkzeug: Linius und die Tücken von Open-Source
Storytelling-Werkzeug
Linius und die Tücken von Open-Source
  1. ARM-SoC Allwinner soll LGPL-Verletzungen verschleiern
  2. Linux Siri bekommt Open-Source-Konkurrenz
  3. Microsoft Windows Driver Frameworks werden Open Source

Vindskip: Das Schiff der Zukunft segelt hart am Wind
Vindskip
Das Schiff der Zukunft segelt hart am Wind
  1. Volvo Lifepaint Reflektorfarbe aus der Dose schützt Radfahrer
  2. Munin Moderne Geisterschiffe brauchen keinen Steuermann
  3. Globales Transportnetz China will längsten Tunnel am Meeresgrund bauen

Raspberry Pi im Garteneinsatz: Wasser marsch!
Raspberry Pi im Garteneinsatz
Wasser marsch!
  1. Hummingboard angetestet Heiß und anschlussfreudig
  2. Onion Omega Preiswertes Bastelboard für OpenWrt
  3. GCHQ Bastelnde Spione bauen Raspberry-Pi-Cluster

  1. Play Ready 3.0: Keine 4K-Filme ohne neues Hardware-DRM für Windows 10
    Play Ready 3.0
    Keine 4K-Filme ohne neues Hardware-DRM für Windows 10

    Wer künftig 4K-Blockbuster abspielen möchte, benötigt nach Ansicht von Microsoft das Play Ready 3.0 genannte Hardware-DRM. Windows 10 und eine verschlüsselnde Grafikeinheit sollen Pflicht werden. AMD, Intel, Nvidia und Qualcomm unterstützen die Gängelei.

  2. Konsolenhersteller: Energiesparen ja, aber nicht beim Spielen
    Konsolenhersteller
    Energiesparen ja, aber nicht beim Spielen

    Nintendo, Sony und Microsoft haben sich mit der EU-Kommission auf einige freiwillige Energiesparmaßnahmen geeignet. Ausgerechnet der mit Abstand wichtigste Modus der Geräte wurde dabei aber ausgeklammert.

  3. RTL Disney Fernsehen: Super RTL startet kostenpflichtige Streaming-Plattform
    RTL Disney Fernsehen
    Super RTL startet kostenpflichtige Streaming-Plattform

    Eine neue Streaming-Plattform für Kinder ist gestartet. Betreiber ist RTL Disney Fernsehen. 3.500 Serienepisoden und Dokumentationen sollen zum Abruf bereitstehen.


  1. 18:28

  2. 17:26

  3. 17:13

  4. 16:24

  5. 14:46

  6. 14:34

  7. 14:00

  8. 13:21