Autor Thema: Malware hebelt Windows-Dateischutz aus  (Gelesen 417 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Malware hebelt Windows-Dateischutz aus
« am: 11 September, 2006, 15:08 »
Der Windows-Dateischutz soll System-Dateien davor schützen von anderen Programmen überschrieben zu werden. Wenn Malware diesen Schutz außer Gefecht setzt, können manipulierte Versionen von System-Dateien unbemerkt an die Stelle der Originale gesetzt werden. Die Avert Labs des Antivirus-Herstellers McAfee berichten über zwei Schädlinge, die sich dieser Methode bedienen.

Der Windows-Dateischutz (nicht zu verwechseln mit der Systemwiederherstellung) überwacht das Windows-Verzeichnis, dessen Unterverzeichnisse und die darin abgelegten System-Dateien. Wird eine als wichtig angesehene Datei zum Beispiel durch das Installationsprogramm einer Anwendungen ersetzt, stellt Windows die Originaldatei bei nächsten Start von Windows wieder her. Windows speichert Kopien der Originaldateien in dem versteckten Verzeichnis "dll_cache".

Virenforscher Vinoo Thomas nennt im Blog der Avert Labs die Schädlingsfamilien "PWS/Satiloler" (http://vil.nai.com/vil/content/v_140541.htm) und "Sdbot", deren neuere Mitglieder die Dateien "sfc.dll" und "sfc_os.dll" verändern. Dadurch wird der Dateischutz außer Gefecht gesetzt und die Schädlinge können beliebige andere Programme an die Stelle von System-Dateien setzen.

So können Trojanische Pferde wie etwa Keylogger, Backdoors oder Bots installiert werden, ohne dass Windows eingreifen kann. Diese Manipulationen sind jedoch nur mit Administrator-Rechten möglich. Auch deshalb sollten Sie sich für die normale Arbeit am PC, insbesondere bei der Internet-Nutzung, stets mit einem Benutzerkonto mit eingeschränkten Rechten anmelden.

Es ist zu erwarten, dass in naher Zukunft auch weitere Malware diese Taktik einsetzen wird.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )