Abo
  1. Foren
  2. Kommentare
  3. Internet
  4. Alle Kommentare zum Artikel
  5. › Erpressungsschadsoftware: Malware…

Wie kann ein Virus etwas am Betriebssystem verändern ?!

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: phase001.ms 29.01.13 - 13:44

    Ab Windows 7 gibt es doch sicher Strikte Benutzerrichtlinien die eine Veränderung am System verhindern soll "Eben wie bei einem Linux". Was mich auch Interessieren würde ist wie der Virus Verbreitet wird.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 13:51

    Es gibt in jedem System so etwas wie Hintertüren bzw. Sicherheitslücken die ausgenutzt werden. Wäre Linux so verbreitet wie Windows hätte man dort die gleichen Probleme.

    Es steht doch im Text wie der Virus verbreitet wird? Infizierte Websites sind dabei die Hauptursache - ein mal falsch geklickt und man hat sich was eingefangen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: phase001.ms 29.01.13 - 15:18

    Also eine Anwendung wird Heruntergeladen und Ausgeführt... spätestens beim Ausführen müsste man doch etwas bemerken.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 15:32

    Das muss keine Anwendung im klassischen Sinn sein.
    Soweit ich weiß ist eine sehr geläufige Art und Weise das eine Registry Datei in deinen Autostart geladen wird und diese automatisiert beim Start von Windows ausgeführt wird. Der Eintrag in der Registry sorgt dann dafür das eine .dll geladen wird - im Detail weiß ich es auch nicht, ich weiß nur das diese Methode (möglicherweise in ähnlicher Form) recht simpel und verbreitet sein soll.

    Das bekommst du dann nur zu dem Zeitpunkt mit wo deine Startleiste verschwindet und sich das Bild, wie im Artikel beschrieben (kann je nach Schadsoftware unterschiedlich sein), geladen wird. Dann ist es halt auch schon zu spät.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: scinaty 29.01.13 - 16:03

    In den meisten Fällen sind die Lücken nicht in Betriebssystemen sondern sie bestehen in den installierten Programmen. Es gab schon 0-Day Exploits über die man über speziellen Javascript (das läuft direkt im Browser, nichts besonderes wie Java oder Flash) über den Internetexplorer Schadcode ausführen konnte. Sowas ist aber sehr selten, meistens nutzt man Lücken in Browserplugins wie z.B. Java oder PDF. Auch der Acrobat Reader oder Office lässt sich leicht dazu nutzen mit infizierten Dokumente Schadcode zu laden, da diese Programme meist nicht aktuell sind. Generell lässt sich sagen dass solche Lücken nicht lange nutzbar sind, vorausgesetzt man updated regelmäßig.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: DJ_Ben 29.01.13 - 16:05

    Stimmt, an den speziellen Fall an ich mich noch so halb errinere handelte es sich um Javacode der den ganzen Driss den ich gepostet hab verursacht hat. Danke.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: Quantium40 29.01.13 - 16:18

    phase001.ms schrieb:
    --------------------------------------------------------------------------------
    > Ab Windows 7 gibt es doch sicher Strikte Benutzerrichtlinien die eine
    > Veränderung am System verhindern soll "Eben wie bei einem Linux". Was mich
    > auch Interessieren würde ist wie der Virus Verbreitet wird.

    Allgemein wird Ransomware über gehackte Webserver (meist Linux-Kisten bei Massenhostern oder Werbeserver wie OpenX unter Linux) verteilt.

    Was das Umgehen der Sicherheitsmechanismen des Betriebssystems angeht, so ist meist einer der ersten Schritte nach der Infektion, dass, sofern der Anwender nicht ohnehin mit Admin-Rechten unterwegs ist, die Rechte über aktuelle oder auch weniger aktuelle Lücken (je nachdem, was funktioniert) auf ein hinreichend hohes Niveau ausgeweitet werden. Sofern das nicht möglich ist, reicht es für viele Malwareprodukte auch, wenn leichter erreichbare Einstellungen z.B. des Browsers oder auch des Windows Explorers für den aktuellen User modifiziert und durch den laufenden Malware-Prozess vor Wiederherstellung geschützt werden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: CrushedIce 29.01.13 - 16:30

    Ich wage mal zu behaupten das viele Nutzer die Admin Meldung einfach mit ja bestätigen, ohne darüber nachzudenken was das eigtl. ist. Ich sag mal nur "MegageilerPorno.avi.exe" ;)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: Wie kann ein Virus etwas am Betriebssystem verändern ?!

    Autor: Quantium40 29.01.13 - 16:44

    CrushedIce schrieb:
    --------------------------------------------------------------------------------
    > Ich wage mal zu behaupten das viele Nutzer die Admin Meldung einfach mit ja
    > bestätigen, ohne darüber nachzudenken was das eigtl. ist. Ich sag mal nur
    > "MegageilerPorno.avi.exe" ;)

    Ne zeitlang war mal haufenweise Malware im Umlauf, die sowas ähnliches gemacht hat. Allerdings sollte man da die Bestätigung für die Installation eines Codecs oder Players geben, damit MegageilerPorno.avi wiedergegeben werden kann. :)

    Inzwischen scheint der Großteil der Drive-By-Malware aber auf weniger Nutzerinteraktion bei der Installation zu setzen, da die Installation per Java-Exploit viel zuverlässiger funktioniert als die Benutzer vor dem Bildschirm.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Preh GmbH, Bad Neustadt (Saale)
  2. IAV GmbH - Ingenieurgesellschaft Auto und Verkehr, Gifhorn
  3. Detecon International GmbH, Köln, Frankfurt am Main
  4. INCONY AG, Paderborn

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Blu-ray-Angebote
  1. (u. a. Interstellar 8,99€, Django Unchained 8,99€, Das Leben des Brian 7,99€)
  2. (u. a. Homefront 7,97€, The Wave 6,97€, Lone Survivor 6,97€)
  3. 9,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Next Gen Memory: So soll der Speicher der nahen Zukunft aussehen
Next Gen Memory
So soll der Speicher der nahen Zukunft aussehen
  1. Arbeitsspeicher DDR5 nähert sich langsam der Marktreife
  2. SK Hynix HBM2-Stacks mit 4 GByte ab dem dritten Quartal verfügbar
  3. Arbeitsspeicher Crucial liefert erste NVDIMMs mit DDR4 aus

Wiper Blitz 2.0 im Test: Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
Wiper Blitz 2.0 im Test
Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
  1. Softrobotik Oktopus-Roboter wird mit Gas angetrieben
  2. Warenzustellung Schweizer Post testet autonome Lieferroboter
  3. Lockheed Martin Roboter Spider repariert Luftschiffe

8K- und VR-Bilder in Rio 2016: Wenn Olympia zur virtuellen Realität wird
8K- und VR-Bilder in Rio 2016
Wenn Olympia zur virtuellen Realität wird
  1. 400 MBit/s Telefónica und Huawei starten erstes deutsches 4.5G-Netz
  2. Medienanstalten Analoge TV-Verbreitung bindet hohe Netzkapazitäten
  3. Mehr Programme Vodafone Kabel muss Preise für HD-Einspeisung senken

  1. Teilzeitarbeit: Amazon probiert 30-Stunden-Woche aus
    Teilzeitarbeit
    Amazon probiert 30-Stunden-Woche aus

    In einem Versuch will Amazon komplette Teams inklusive Manager in Teilzeit arbeiten lassen - 30 Stunden pro Woche und mit den gleichen Rechten wie Vollzeitkräfte. Möglicherweise ist der Schritt eine Reaktion auf frühere Medienberichte zur Arbeitsbelastung bei Amazon.

  2. Archos: Neues Smartphone mit Fingerabdrucksensor für 150 Euro
    Archos
    Neues Smartphone mit Fingerabdrucksensor für 150 Euro

    Mit dem 50f Helium bringt Archos ein günstiges Android-Smartphone mit Fingerabdrucksensor und LTE-Unterstützung auf den Markt. Die restliche Ausstattung des Smartphones bewegt sich im Einsteigerbereich.

  3. Sicherheit: Operas Server wurden angegriffen
    Sicherheit
    Operas Server wurden angegriffen

    Der Browser-Hersteller Opera hat seine Nutzer über einen Angriff auf seine Server informiert. Von der schnell abgewehrten Attacke sei das Sync-System betroffen, möglicherweise wurden Passwörter und Nutzernamen abgegriffen. Sicherheitshalber wurden alle Passwörter zurückgesetzt.


  1. 15:59

  2. 15:18

  3. 13:51

  4. 12:59

  5. 15:33

  6. 15:17

  7. 14:29

  8. 12:57