Abo
  1. Foren
  2. Kommentare
  3. Internet
  4. Alle Kommentare zum Artikel
  5. › Erpressungsschadsoftware: Malware…

Wie kann ein Virus etwas am Betriebssystem verändern ?!

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: phase001.ms 29.01.13 - 13:44

    Ab Windows 7 gibt es doch sicher Strikte Benutzerrichtlinien die eine Veränderung am System verhindern soll "Eben wie bei einem Linux". Was mich auch Interessieren würde ist wie der Virus Verbreitet wird.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 13:51

    Es gibt in jedem System so etwas wie Hintertüren bzw. Sicherheitslücken die ausgenutzt werden. Wäre Linux so verbreitet wie Windows hätte man dort die gleichen Probleme.

    Es steht doch im Text wie der Virus verbreitet wird? Infizierte Websites sind dabei die Hauptursache - ein mal falsch geklickt und man hat sich was eingefangen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: phase001.ms 29.01.13 - 15:18

    Also eine Anwendung wird Heruntergeladen und Ausgeführt... spätestens beim Ausführen müsste man doch etwas bemerken.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 15:32

    Das muss keine Anwendung im klassischen Sinn sein.
    Soweit ich weiß ist eine sehr geläufige Art und Weise das eine Registry Datei in deinen Autostart geladen wird und diese automatisiert beim Start von Windows ausgeführt wird. Der Eintrag in der Registry sorgt dann dafür das eine .dll geladen wird - im Detail weiß ich es auch nicht, ich weiß nur das diese Methode (möglicherweise in ähnlicher Form) recht simpel und verbreitet sein soll.

    Das bekommst du dann nur zu dem Zeitpunkt mit wo deine Startleiste verschwindet und sich das Bild, wie im Artikel beschrieben (kann je nach Schadsoftware unterschiedlich sein), geladen wird. Dann ist es halt auch schon zu spät.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: scinaty 29.01.13 - 16:03

    In den meisten Fällen sind die Lücken nicht in Betriebssystemen sondern sie bestehen in den installierten Programmen. Es gab schon 0-Day Exploits über die man über speziellen Javascript (das läuft direkt im Browser, nichts besonderes wie Java oder Flash) über den Internetexplorer Schadcode ausführen konnte. Sowas ist aber sehr selten, meistens nutzt man Lücken in Browserplugins wie z.B. Java oder PDF. Auch der Acrobat Reader oder Office lässt sich leicht dazu nutzen mit infizierten Dokumente Schadcode zu laden, da diese Programme meist nicht aktuell sind. Generell lässt sich sagen dass solche Lücken nicht lange nutzbar sind, vorausgesetzt man updated regelmäßig.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 16:05

    Stimmt, an den speziellen Fall an ich mich noch so halb errinere handelte es sich um Javacode der den ganzen Driss den ich gepostet hab verursacht hat. Danke.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: Quantium40 29.01.13 - 16:18

    phase001.ms schrieb:
    --------------------------------------------------------------------------------
    > Ab Windows 7 gibt es doch sicher Strikte Benutzerrichtlinien die eine
    > Veränderung am System verhindern soll "Eben wie bei einem Linux". Was mich
    > auch Interessieren würde ist wie der Virus Verbreitet wird.

    Allgemein wird Ransomware über gehackte Webserver (meist Linux-Kisten bei Massenhostern oder Werbeserver wie OpenX unter Linux) verteilt.

    Was das Umgehen der Sicherheitsmechanismen des Betriebssystems angeht, so ist meist einer der ersten Schritte nach der Infektion, dass, sofern der Anwender nicht ohnehin mit Admin-Rechten unterwegs ist, die Rechte über aktuelle oder auch weniger aktuelle Lücken (je nachdem, was funktioniert) auf ein hinreichend hohes Niveau ausgeweitet werden. Sofern das nicht möglich ist, reicht es für viele Malwareprodukte auch, wenn leichter erreichbare Einstellungen z.B. des Browsers oder auch des Windows Explorers für den aktuellen User modifiziert und durch den laufenden Malware-Prozess vor Wiederherstellung geschützt werden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: CrushedIce 29.01.13 - 16:30

    Ich wage mal zu behaupten das viele Nutzer die Admin Meldung einfach mit ja bestätigen, ohne darüber nachzudenken was das eigtl. ist. Ich sag mal nur "MegageilerPorno.avi.exe" ;)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: Quantium40 29.01.13 - 16:44

    CrushedIce schrieb:
    --------------------------------------------------------------------------------
    > Ich wage mal zu behaupten das viele Nutzer die Admin Meldung einfach mit ja
    > bestätigen, ohne darüber nachzudenken was das eigtl. ist. Ich sag mal nur
    > "MegageilerPorno.avi.exe" ;)

    Ne zeitlang war mal haufenweise Malware im Umlauf, die sowas ähnliches gemacht hat. Allerdings sollte man da die Bestätigung für die Installation eines Codecs oder Players geben, damit MegageilerPorno.avi wiedergegeben werden kann. :)

    Inzwischen scheint der Großteil der Drive-By-Malware aber auf weniger Nutzerinteraktion bei der Installation zu setzen, da die Installation per Java-Exploit viel zuverlässiger funktioniert als die Benutzer vor dem Bildschirm.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Dussmann Service Deutschland GmbH, Berlin
  2. Giesecke & Devrient 3S GmbH, München
  3. T-Systems International GmbH, München
  4. Deutsche Telekom AG, Leipzig


Anzeige
Blu-ray-Angebote
  1. 24,99€ (Vorbesteller-Preisgarantie)
  2. 36,99€ (Vorbesteller-Preisgarantie)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Wolkenkratzer: Wer will schon 2.900 Stufen steigen?
Wolkenkratzer
Wer will schon 2.900 Stufen steigen?
  1. Hafen Die Schauerleute von heute sind riesig und automatisch
  2. Bahn Siemens verbessert Internet im Zug mit Funklochfenstern
  3. Fraunhofer-Institut Rekord mit Multi-Gigabit-Funk über 37 Kilometer

Festplatten mit Flash-Cache: Das Konzept der SSHD ist gescheitert
Festplatten mit Flash-Cache
Das Konzept der SSHD ist gescheitert
  1. Ironwolf, Skyhawk und Barracuda Drei neue 10-TByte-Modelle von Seagate
  2. 3PAR-Systeme HPE kündigt 7,68- und 15,36-TByte-SSDs an
  3. Dells XPS 13 mit Ubuntu im Test Endlich ein Top-Notebook mit Linux!

Nuki Smart Lock im Test: Ausgesperrt statt aufgesperrt
Nuki Smart Lock im Test
Ausgesperrt statt aufgesperrt

  1. BKA-Statistik: Darknet und Dunkelfelder helfen Cyberkriminellen
    BKA-Statistik
    Darknet und Dunkelfelder helfen Cyberkriminellen

    Die registrierten Fälle von Cybercrime sind laut BKA spürbar gesunken. Wie schnell jedoch ein hoher Schaden entstehen kann, zeigt der Hack einer Telefonanlage an einer Universität.

  2. Ticwatch 2: Android-Wear-kompatible Smartwatch in 10 Minuten finanziert
    Ticwatch 2
    Android-Wear-kompatible Smartwatch in 10 Minuten finanziert

    50.000 US-Dollar wollte der chinesische Hersteller Mobvoi per Crowdfunding für seine Smartwatch Ticwatch 2 sammeln. Nach zehn Minuten war das Projekt finanziert. Die Ticwatch 2 kann zusätzlich zum Touchscreen über den Rahmen bedient werden und ist mit Android Wear kompatibel.

  3. Hardware und Software: Facebook legt 360-Grad-Kamera offen
    Hardware und Software
    Facebook legt 360-Grad-Kamera offen

    Wie versprochen stellt Facebook die Hardware-Designs seiner Rundum-Kamera und die besonders wichtige Software unter einer offenen Lizenz zum Nachbau zur Verfügung. Auch der genutzte Rechner steht bereit.


  1. 15:14

  2. 14:56

  3. 14:37

  4. 14:12

  5. 14:00

  6. 13:55

  7. 12:45

  8. 12:18