• IT-Karriere:
  • Services:

Malware: Der unvollständige Ransomware-Schutz von Windows 10 S

Windows 10 S soll vor Ransomware schützen - sagt Microsoft. Einem Sicherheitsforscher gelang es trotzdem, innerhalb weniger Stunden Zugriff auf Systemprozesse zu bekommen.

Artikel veröffentlicht am ,
Microsofts Windows 10 S hat einige Einschränkungen.
Microsofts Windows 10 S hat einige Einschränkungen. (Bild: Drew Angerer/Getty Images)

In Windows 10 S blockiert Microsoft die Ausführung von .Exe-Dateien, Powershell und auch die Eingabeaufforderung. Nutzer können aber nach wie vor Makros in Office-Dokumenten aktivieren und sind somit nicht "gegen alle bekannte Ransomware" geschützt, wie Microsoft behauptet.

Stellenmarkt
  1. Hays AG, Oststeinbek
  2. Freie und Hansestadt Hamburg, Behörde für Stadtentwicklung und Wohnen, Hamburg

Microsoft verkauft Windows 10 S als Schutz "gegen alle bekannten Ransomware-Varianten". Das Portal ZDnet stellte dieses Versprechen auf die Probe - und wurde enttäuscht. Für Nutzer ist es weiterhin relativ einfach möglich, Ransomware zu installieren.

Bei Windows 10 S können vom Nutzer keine Programme selbst installiert werden, wenn diese nicht im Appstore von Microsoft vorhanden sind. Auch Powershell und die Kommandozeile sind nicht zugänglich. Was für viele professionelle Anwender keine Alternative ist, könnte für weniger versierte Nutzer durchaus ein sinnvoller Schutzmechanismus sein.

Nicht jeder Code wird blockiert

Microsoft unterbindet jedoch nicht die Ausführung jeglichen Codes. Nutzer können auch in der aus dem Windows Store heruntergeladenen Office-Version Makros aktivieren - eine häufig genutzte Methode, um Ransomware zu verteilen. In den Dokumenten werden Nutzer meist per Social Engineering dazu gebracht, die aktiven Inhalte in dem Dokument zu aktivieren.

Nachdem das infizierte Makro aktiviert wurde, gelang es dem von ZDnet beauftragten Sicherheitsforscher Hacker House, mit einer DLL-Reflection-Attacke beliebige Kommandos in Applikationen einzuführen, die mit "System-Berechtigungen" ausgeführt werden. Auf diese Art und Weise habe er beliebige Ransomware installieren können, sagte der Hacker ZDnet.

Nach eigenen Angaben habe er davon abgesehen, eine konkrete Ransomware zu installieren, weil er nicht wusste, ob durch den Angriff weitere Rechner im Netzwerk des angegriffenen Computers verwundet würden. Er schickte jedoch einen Screenshot, der das WLAN-Passwort des Rechners im Klartext enthielt - auf diese Informationen haben nur Prozesse mit "System"-Berechtigung Zugriff.

Microsoft sieht die eigenen Angaben durch den demonstrierten Angriff nicht konterkariert. Man habe Anfang Juni mitgeteilt, dass das System "gegen bekannte Ransomware" geschützt sei, daran habe die Demonstration nichts geändert.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. (-40%) 23,99€
  2. (-92%) 0,75€
  3. 3,99€

Yian 29. Jun 2017

Den Begriff DAU für Anwender, quasi die Kunden der Programmierer, anzuwenden, ist...

My1 28. Jun 2017

ja der defender läuft auch mit systemrechten. und es geht weniger um die anzahl der...

guenther62 27. Jun 2017

Windows Betriebssysteme, die das MS Betriebssystem problemlos übernehmen. Mal sehen...

Wallbreaker 27. Jun 2017

Welche Kontrolle denn? Unter Windows 10S gibt es keine, ergo kann das Betriebssystem...


Folgen Sie uns
       


Parksensor von Bosch ausprobiert

Wenn es darum geht, Autofahrer auf freie Parkplätze zu lotsen, lassen sich die Bosch-Sensoren sinnvoll einsetzen.

Parksensor von Bosch ausprobiert Video aufrufen
Programmieren lernen: Informatik-Apps für Kinder sind oft zu komplex
Programmieren lernen
Informatik-Apps für Kinder sind oft zu komplex

Der Informatikunterricht an deutschen Schulen ist in vielen Bereichen mangelhaft. Apps versprechen, Kinder beim Spielen einfach an das Thema heranzuführen. Das können sie aber bislang kaum einhalten.
Von Tarek Barkouni

  1. Kano-PC Kano und Microsoft bringen Lern-Tablet mit Windows 10

Kaufberatung (2020): Die richtige CPU und Grafikkarte
Kaufberatung (2020)
Die richtige CPU und Grafikkarte

Grafikkarten und Prozessoren wurden 2019 deutlich besser, denn AMD ist komplett auf 7-nm-Technik umgestiegen. Intel hat zwar 10-nm-Chips marktreif, die Leistung stagniert aber und auch Nvidia verkauft nur 12-nm-Designs. Wir beraten bei Komponenten und geben einen Ausblick.
Von Marc Sauter

  1. SSDs Intel arbeitet an 144-Schicht-Speicher und 5-Bit-Zellen
  2. Schnittstelle PCIe Gen6 verdoppelt erneut Datenrate

Amazon, Netflix und Sky: Disney bringt 2020 den großen Umbruch beim Videostreaming
Amazon, Netflix und Sky
Disney bringt 2020 den großen Umbruch beim Videostreaming

In diesem Jahr wird sich der Video-Streaming-Markt in Deutschland stark verändern. Der Start von Disney+ setzt Netflix, Amazon und Sky gehörig unter Druck. Die ganz großen Umwälzungen geschehen vorerst aber woanders.
Eine Analyse von Ingo Pakalski

  1. Peacock NBC Universal setzt gegen Netflix auf Gratis-Streaming
  2. Joyn Plus+ Probleme bei der Kündigung
  3. Android TV Magenta-TV-Stick mit USB-Anschluss vergünstigt erhältlich

    •  /