Woche 39: Wie Schadsoftware auf Ihr Gerät gelangt
Meldungen zu Schadsoftware sind beim BACS im Verhältnis zur Gesamtmeldezahl eher gering. Meist handelt es sich um Ransomware-Angriffe, die grossen Schaden anrichten können. In den letzten Wochen erhielt das BACS vermehrt Meldungen, bei denen Angreifer versuchen, Geräte gezielt mit zu Malware infizieren, beispielsweise durch «Clickfix»-Infektionen. Oder es wird versucht, Personen beim Bewerbungsprozess dazu zu verleiten, Malware herunterzuladen. Das BACS widmet deshalb die nächsten beiden Wochenrückblicke dem Thema Schadsoftware: Von der Infektion bis zum Schutz vor Ransomware. Der erste Teil befasst sich mit den Infektionsvektoren und zeigt auf, wie eine Schadsoftware auf ein Gerät gelangen kann.
Schadsoftware, auch Malware genannt, ist eine der grössten Bedrohungen für Computer, Smartphones und andere vernetzte Geräte. Oft bleibt sie lange unbemerkt und richtet im Hintergrund erheblichen Schaden an. Das Ziel ist je nach Art der Schadsoftware unterschiedlich. Häufig geht es darum, Daten zu stehlen, Zugangsdaten und Passwörter abzugreifen oder Geld zu erpressen. Schadsoftware kann aber auch dazu dienen, Geräte unbemerkt von deren Besitzern fernzusteuern oder sie für weitere Angriffe einzusetzen. Doch wie gelangt Schadsoftware auf ein Gerät? Die häufigsten Varianten werden nachfolgend beschrieben.
PCs und Notebooks
Bei klassischen Computern (sowohl Windows- als auch macOS-Geräten) gibt es verschiedene Infektionswege. Eine derzeit häufige Methode sind sogenannte «ClickFix»-Angriffe. Dabei wird dem Benutzer oder der Benutzerin auf einer kompromittierten Webseite vorgetäuscht, es liege ein technisches Problem vor, oder die Ausführung einer bestimmten Aktion sei notwendig. Die Schadsoftware wird damit nicht durch eine technische Sicherheitslücke ausgeführt, sondern durch eine selbst ausgelöste Aktion.
Auch Programme und Apps aus nicht vertrauenswürdigen Quellen sowie betrügerische Werbeanzeigen innerhalb von Apps (meist in kostenlosen Apps) können Geräte infizieren. Wer Software von unbekannten Webseiten herunterlädt oder möglicherweise manipulierte Programme aus nicht verifizierten Quellen installiert, riskiert das Herunterladen von Schadsoftware.
Auch Browser-Erweiterungen können ein Risiko darstellen. Die Erweiterungen haben teilweise weitreichende Zugriffsrechte auf Browserdaten, zum Beispiel auf gespeicherte Passwörter. Eine schädliche Erweiterung kann beispielsweise Daten ausspionieren oder Benutzerinnen und Benutzer auf manipulierte Webseiten umleiten. Deshalb sollten nur tatsächlich benötigte Erweiterungen installiert werden.
Anhänge in E-Mails waren lange Zeit der bevorzugte Mechanismus, um Schadsoftware auf Endgeräte zu bringen. Aufgrund verschiedener Schutzmechanismen der gängigen Betriebssysteme ist dieser Infektionsweg zwar nicht verschwunden, aber nicht mehr sehr verbreitet.
Smartphones
Bei Smartphones ist die Installation von Apps aus nicht vertrauenswürdigen Quellen der häufigste Infektionsweg. Besonders riskant ist die Installation von Apps aus inoffiziellen App-Stores oder direkt aus dem Internet (z. B. APK-Dateien bei Android-Geräten), wenn nicht klar ist, wer die App bereitstellt und ob sie geprüft wurde.
Auch bei Apps aus offiziellen App-Stores besteht ein Restrisiko. Die Betreiber solcher Stores überprüfen Apps zwar auf Schadsoftware und andere problematische Eigenschaften, eine hundertprozentige Sicherheit können diese Prüfungen jedoch nicht gewährleisten. Deshalb sollten ausschliesslich Apps installiert werden, die man tatsächlich benötigt. Ausserdem sollten der Anbieter sowie insbesondere die angeforderten Berechtigungen plausibel sein.
Fernseher, Überwachungskameras, Drucker und Co. (IoT-Geräte)
Nicht nur Computer und Smartphones können von Schadsoftware betroffen sein. Auch internetfähige Geräte, sogenannte IoT-Geräte («Internet of Things»), können angegriffen werden. Dazu gehören beispielsweise Router, Überwachungskameras, Netzwerkrekorder, Smart-Home-Geräte, Drucker, Fernseher und andere vernetzte Geräte.
Besonders problematisch sind veraltete Geräte mit bekannten Sicherheitslücken. Ebenso stellen nicht geänderte Standardpasswörter ein erhebliches Risiko dar. Häufig sind die Geräte nicht ausreichend geschützt und zudem vom Internet aus sichtbar, beispielsweise durch Port-Weiterleitungen auf dem Router, die Zugriffe von aussen ermöglichen.
Ein kompromittierter Router kann beispielsweise den Netzwerkverkehr manipulieren oder weitere Geräte im Netzwerk angreifen. IoT-Geräte können Teil eines Botnetzes werden und anschliessend für Angriffe auf andere Systeme genutzt oder zur Ausspähung von Benutzerinnen und Benutzern missbraucht werden. Auch bei solchen Geräten sollten Sicherheits-Updates zeitnah installiert und Standardpasswörter sofort geändert werden. Geräte, für die der Hersteller keine Sicherheits-Updates mehr bereitstellt, sollten nach Möglichkeit ersetzt oder zumindest so abgesichert werden, dass ein Zugriff nur aus dem internen Heimnetz möglich ist.
Empfehlungen
Einen hundertprozentigen Schutz vor Schadsoftware gibt es nicht. Das Risiko einer Infektion lässt sich aber mit einigen grundlegenden Massnahmen deutlich reduzieren.
- Halten Sie Geräte und Software aktuell
Sicherheits-Updates für Betriebssysteme, Browser, Apps und andere Programme sollten zeitnah installiert werden. Viele Angriffe nutzen Sicherheitslücken aus, für die bereits ein Update verfügbar ist. - Verwenden Sie einen Virenschutz
Auf PCs und Laptops sollte ein aktuelles Virenschutzprogramm eingesetzt werden. Die in modernen Betriebssystemen integrierten Schutzfunktionen bieten bereits einen wichtigen Grundschutz. Sie sollten nicht ohne guten Grund deaktiviert werden. - Installieren Sie Software ausschliesslich aus vertrauenswürdigen Quellen
Programme und Apps sollten möglichst über die offiziellen Stores oder direkt über die Webseite des Herstellers bezogen werden. Vermeiden Sie unbekannte Download-Seiten. - Führen Sie nicht jede Aufforderung aus
Besondere Vorsicht ist bei Aufforderungen geboten, bestimmte Befehle auszuführen, Sicherheitsfunktionen zu deaktivieren oder unbekannte Programme zu installieren. Gerade bei «ClickFix»-Angriffen ist die Mithilfe des Benutzers ein wichtiger Bestandteil des Angriffs. - Begrenzen Sie Browser-Erweiterungen
Installieren Sie nur vertrauenswürdige Erweiterungen, die Sie benötigten und entfernen Sie nicht mehr benötigte Erweiterungen. - Schützen Sie Ihre Passwörter und Zugangsdaten
Verwenden Sie ausschliesslich sichere Passwörter (mindestens 12 Zeichen, Gross- und Kleinbuchstaben, Zahlen, Sonderzeichen). Setzen Sie für jede Anwendung ein separates Passwort ein (kein Passwort für mehrere Dienste). Aktivieren Sie wenn möglich die Zwei-Faktoren-Authentisierung. - Achten Sie auch bei IoT-Geräten auf Sicherheit
Router, Kameras und andere vernetzte Geräte im Haushalt sollten aktualisiert, mit individuellen Passwörtern geschützt und wenn möglich so konfiguriert werden, dass nicht benötigte Funktionen und Zugänge deaktiviert sind.
Aktuelle Zahlen und Statistiken
Die Anzahl Meldungen der letzten Woche nach Kategorien sind publiziert unter:
