Thema: Erpresser-Virus "Locky" infiziert 5300 Rechner pro Stunde
Francysk Skaryna Am: 21.02.2016 12:18:51 Gelesen: 17596# 11@  
Moin,

@ 22028 [#7]

Jeder aktuelle Virenscanner fängt diese Dinger ab ...

... wenn er die nötigen Signaturen hat. Die kommen erst, wenn die Bedrohung tatsächlich vorhanden ist. Gaukelt ein Schadprogramm beim Booten vor, Windows starte im abgesicherten Modus, nutzen Dir auch zertifizierte Treiber nichts. Das wird im Abgesicherten Modus nicht überprüft. Und damit hast Du Spielraum für allerlei Unsinn. Virenscanner arbeiten im Ring drei, das System im Ring 0. Damit ist Schadcode strategisch im Vorteil, der sich irgendwo in den Tiefen des Systems einnisten kann. Und da liegen die Grenzen aller Virenscanner, auch wenn sie allgemein sicher gute Dienste leisten. Aber alles können sie nicht filtern. Wie es @ grauerwolf69 in seinem Beitrag mit der Großmutter [#10] schon ausführt: Seinen Kopf sollte man ab und an auch mal benutzen und nicht alles glauben, was echt wirkt.

@ Detlev0405 [#9]

Dort habe ich im Menü nur die Mails zugelassen, deren Adressen ich in meinem Speicher habe

Und damit rutschen Mails durch, deren Absender gefälscht wurde. Im allgemein verwendeten SMTP-Protokoll ist das ohne großen Aufwand möglich.
Ferner werden auch Webseiten mittlerweile täuschend echt gefälscht. Erst beim Blick auf die Adresse fällt zuweilen auf, dass die Seite gar nicht zum vermeindlichen Dienst gehört. Und schwupp - weg sind die Daten! Davor schützt kein Virenscanner. Zu diesem Thema passt der Artikel "Vorsicht vor perfider Phishing- und Virenwelle" [1].



Gruss

[1] http://www.heise.de/ct/ausgabe/2016-1-News-Sicherheit-3047749.html
 
Quelle: www.philaseiten.de
https://www.philaseiten.de/thema/8771
https://www.philaseiten.de/beitrag/122421