Schutz gegen Drive-by-Malware

countvoncount

New member
Themenstarter
Registriert
21 Jan. 2012
Beiträge
90
Ich habe mir das erste Mal in meiner rund 15-jährigen Internet-Nutz-Karriere eine Malware eingefangen - es handelt sich um eine Variante des Bundestrojaners. Das Ding zu entfernen scheint ja ziemlich aufwendig zu sein, weswegen ich kurzerhand das System platt gemacht habe und nun neu aufsetze. Gottseidank ist mein TP nicht betroffen, sondern nur die Desktop-Kiste zuhause, die von anderen Familienmitgliedern auch genutzt wird. Alle sensiblen Daten befinden sich eh auf meinem NAS und nicht auf den Clients im Heimnetzwerk.

An einem Punkt kratze ich mich allerdings doch am Kopf: Ich frage mich natürlich, ob es noch irgendeine Schutzmaßnahme gibt, die ich noch ergreifen kann, um zukünftig die Gefahr noch weiter einzudämmen (ich weiß - absolute Sicherheit is nich usw.). Hier die bisherige Konfi des befallenen Rechners:

Win7 64bit SP1 automat. Updates
Avira Free Antivirus
ThreatFire Verhaltensscanner
Cisco-Router mit Firewall
UAC-Sicherheit mittlere Stufe
Browser: Chrome, Firefox, Opera, kein NoScript bzw. AdBlock installiert

ThreatFire hatte die CT mal empfohlen als sinnvolle Ergänzung zum Avira, der ja nur alle 24 Stunden aktualisiert wird.

Als Sofortmaßnahmen habe ich schon mal recherchiert, dass die UAC-Sicherheit voll aufgedreht sein sollte - OK, mach ich dann. NoScript für den jeweils genutzten Browser scheint ja auch ein Plus an Sicherheit zu geben, wobei ich Chrome am intensivsten nutze und unschlüssig bin, welches Add-On ich denn da nun installieren soll ("ScriptNo", "NotScript" usw). Zumindest hat Chrome Flash ja schon integriert, so dass ich mich um Aktualisierungen wohl nicht selbst kümmern muss, wenn ich nur den einen Browser installiere, oder?

Die Grundfrage ist für mich bei allem, welche konkrete Aktion die Infektion des Systems mit einer Drive-By-Malware verhindert hätte. Wie man auch diesem Forum entnehmen kann, ist es nicht allein mit vernünftigem Surf-Verhalten getan (die Homepage der New York Times wird gern als prominentes Opfer-Beispiel genannt, wo man sich Malware einfangen konnte).

Also, erlauchte Nutzer des Forums - welche Tips habt ihr auf Lager?
 
Naja, Avast kannst du, wenn du willst, auch alle Minute :D aktualisieren lassen, ganz ohne Batchdatei, nur über die erweiterten Einstellungen :)
 
Hast du evtl. Java installiert?

Während Flash (noch) unverzichtbar ist findet man ja für Java evtl. Ersatz bzw. kann darauf verzichten. Wenn ich mal Fullscans mache finden die Scanner immer ein paar Java-Bomben im Browsercache die dank der aktuellen Sicherheitsupdates nicht hochgegangen sind. Dass die Virenscanner nicht schon beim Herunterladen des Schädlings Alarm geschlagen haben ist symtomatisch für die ganze Antivirenindustrie...

Als ich vor einem so geblockten (virtuellen) Rechner saß habe ich die Antiviren CD von der c't gebootet und nach Signaturupdate einen Komplettscan mit allen dort befindlichen Virenscanner gestartet. Resultat: Null. Es dauerte Wochen bis die ersten Scanner anfingen den Schädling zu erkennen.

Ich selbst habe mich damit abgefunden, dass die notwendigen Vorsorgen nerven beruhigt aber keine 100%ige Sicherheit bietet. Für spezielle Aufgaben habe ich ein paar VMs gebastellt. So gesehen halte ich es wie beim Auto. Es sterben jedes Jahr tausende bei Autounfällen aber trotzdem fährt jeder Auto...
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben