Digital
Windows

Neue Malware «Nodersok» bedroht Windows-User – was du jetzt tun solltest

Bild
screenshot: t-online.de

Neue Malware bedroht Windows-User – was du jetzt tun solltest

Seit Juli beobachten Sicherheitsexperten, wie sich «Nodersok» auf immer mehr Windows-PCs schleicht. Dazu reicht ein unbedachter Klick im Browser.
02.10.2019, 06:4508.04.2020, 01:53
Mehr «Digital»
Ein Artikel von
t-online

Windows-Nutzer in den USA und Europa sollten derzeit beim Surfen besonders wachsam sein: Denn wie aus einer Sicherheitswarnung von Microsoft hervorgeht, treibt eine neue Malware ihr Unwesen, die sich unter anderem hinter manipulierten Werbebannern verbirgt.

«Nodersok» soll seit Juli aktiv sein und seither Tausende Computer angegriffen haben, schätzt Microsoft. Offenbar handelt es sich um eine Kampagne, möglicherweise mit dem Ziel, ein Botnetz zu errichten. Bereits infizierte Geräte dienen dabei als Proxy, also als Stellvertreter, um die Schadsoftware weiterzuverbreiten.

So geht die Malware vor

In einer Grafik erklärt Microsoft, wie «Nodersok» funktioniert. Demnach kann sich der Nutzer die Malware beim Surfen im Browser einfangen, beispielsweise, indem er auf eine präparierte Werbeanzeige klickt oder auf anderem Wege eine manipulierte Datei im Browser herunterlädt und öffnet.

Daraufhin wird ein JavaScript ausgeführt, das weiteren Schadcode nachlädt. Dieser versucht, die Windows-Schutzmechanismen zu durchbrechen, Befehle auszuführen und das System unter seine Kontrolle zu bringen. Dazu befällt die Schadsoftware bereits in Windows enthaltene Programme und missbraucht sie für ihre Zwecke. 

Das macht «Nodersok» zu einem Meister der Tarnung und besonders gefährlich. Da sich die Malware im Node.js-Framework oder dem Open-Source-Werkzeug Windivert versteckt, wird sie von den Windows-Warnsystemen nur schwer erkannt.

«Die Schadsoftware besteht aus mehreren Komponenten mit unterschiedlichen Aufgaben. So versucht ein PowerShell-Modul, Windows Defender und auch Windows Update auszuschalten.»
quelle: zdnet.de

Laut Microsoft ist der Windows Defender unter Windows 10 in der Lage, die Schadsoftware zu stoppen, bevor sie sich im System einnisten kann. Dazu muss der Virenschutz allerdings aktiviert sein. Ob das der Fall ist, überprüfst du am besten in den Systemeinstellungen. Mehr dazu hier.

Was haben die Kriminellen vor?

Welchen Zweck «Nodersok» erfüllt und welchen Schaden die Malware anrichten kann, ist nicht ganz klar. Sicherheitsexperten der Firma Ciscos Talos gehen davon aus, dass es den Entwicklern der Software in erster Linie um Klickbetrug geht.

Die «Nordersok»-Erfinder versuchen demnach, möglichst viele Rechner zu infizieren, um über die Geräte automatisierte Klicks auf Werbeanzeigen zu generieren. Die Gewinne streichen die Betrüger ein.

Langfristig könnte «Nodersok» aber auch dazu missbraucht werden, sehr viel gefährlichere Schadsoftware nachzuladen – zum Beispiel Banking-Trojaner oder Ransomware. Infizierte Systeme sollten also unbedingt bereinigt werden.

Falls du befürchtest, dass dein Rechner betroffen sein könnte, führe einen Virenscan mit einer aktuellen Antivirensoftware durch. Ein JavaScript-Blocker im Browser sorgt für zusätzlichen Schutz beim Surfen und verhindert, dass schädlicher Code automatisch ausgeführt wird. Allerdings sind dadurch auch die Funktionen vieler Webseiten eingeschränkt.

Verwendete Quellen:

(str/t-online.de)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Die bösartigsten Computer-Attacken aller Zeiten
1 / 16
Die bösartigsten Computer-Attacken aller Zeiten
Der Lösegeld-Trojaner «WannaCry» geht als bislang grösste Ransomware-Attacke in die IT-Annalen ein. Früher war aber nicht alles besser, im Gegenteil! Wir zeigen dir eine Auswahl der schlimmsten Malware-Attacken ...
Auf Facebook teilenAuf X teilen
«Wo finde ich jetzt dieses internet.ch?» – Eltern und Technik
Video: watson
Das könnte dich auch noch interessieren:
7 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Eisenhorn
02.10.2019 11:17registriert September 2014
Wie wärs mit konkreten Hinweisen/Sicherheitslücken?

Ich habe keine Ahnung was ich mit dem Artikel anfangen soll "Ein Click im browser" ja toll! Dahinter steckt immer eine Sicherheitslücke in einem bestimmten Browser oder Plugin. Javascript lässt sich nicht einfach auf Windows ausführen. Der Artikel ist komplett Nutzlos weil nicht drin steht welche Browser etc. betroffen sind.
463
Melden
Zum Kommentar
avatar
THEOne
02.10.2019 09:17registriert März 2019
adblocker rein, windows firewall an -> problem erledigt
gibts wirklich leute, die ads im browser anklicken??
200
Melden
Zum Kommentar
7
Tesla plant Massenentlassung – angeblich trifft es jeden 10. Angestellten
Tesla hat laut Medienberichten vor, im grossen Stil Stellen zu streichen. Weltweit soll die Belegschaft radikal reduziert werden.

Der E-Autohersteller Tesla plant offenbar, weltweit mehr als 10 Prozent aller Stellen zu streichen. Das berichtet das «Handelsblatt» unter Berufung auf ein internes Schreiben des Autobauers. Von dem Abbau sollen insgesamt 14'000 Mitarbeiter betroffen sein. «Das wird uns schlank, innovativ und hungrig für die nächste Wachstumsphase machen», schrieb Tesla-Chef Elon Musk demnach an die Belegschaft.

Das Unternehmen sei schnell gewachsen und habe sich durch den Bau zahlreicher Fabriken weltweit immer weiter vergrössert. «Aufgrund dieses schnellen Wachstums kam es in bestimmten Bereichen zu einer Dopplung von Rollen und Aufgaben», erklärt der Konzernchef. Tesla antwortete zunächst nicht auf die Bitte um Stellungnahme.

Tesla hatte zuvor für das erste Quartal 2024 einen Rückgang bei den Verkaufszahlen von 8,5 Prozent im Vergleich zum Vorjahr vermeldet. Bei Branchenbeobachtern erregte insbesondere der erhebliche Anstieg des Lagerbestands für Aufsehen.

Zur Story