Warum Windows zufällige Apps als Bedrohung identifiziert

Einige Windows-PC-Besitzer stellten Anfang dieser Woche fest, dass ihre Computer plötzlich Spam-Nachrichten von Windows Defender erhielten, die vor einem neuen „Hacktool“ namens WinRing0 warnten. Diese Warnungen sind zwar beunruhigend, aber wahrscheinlich wird Ihr Computer nicht angegriffen – zumindest noch nicht. Das heißt aber nicht, dass Sie die Warnungen ignorieren sollten.

Warum WinRing0 mit der Aktivierung von Windows Defender begonnen hat

Das Problem bei solchen zufälligen Warnungen ist, dass nicht immer klar ist, um welche Bedrohung es sich handelt oder warum Defender sie als Bedrohung einstuft. Im Fall von WinRing0 liegt es daran, dass ein Exploit in dieser Kernel-Software zuvor mit gefährlicher Malware in Verbindung gebracht wurde (wie BleepingComputer berichtete).

Zugriff auf Kernel-Ebene bedeutet im Wesentlichen, dass WinRing0 Zugriff auf Kernkomponenten und Ressourcen des Betriebssystems hat. Das ist ein riskantes Unterfangen, wenn die Software auf irgendeine Weise ausgenutzt werden kann. Es scheint, dass WinRing0 zum Haupttreiber für die Funktionsweise der SteelFox-Malware geworden ist und Zugriff auf infizierte Systeme erlangt.

Auch wenn Sie sich die Mühe gemacht haben, die Sicherheit Ihres Windows-PCs mit Defender zu erhöhen, kann Malware wie SteelFox die in WinRing0 gefundene Schwachstelle immer noch ausnutzen, um Ihre Schutzmaßnahmen zu umgehen.

Ein weiteres großes Problem mit Software wie WinRing0 besteht darin, dass sie häufig in viele verschiedene Programme einfließt. Dies ist beispielsweise bei der neuesten Windows Defender-Warnung der Fall, die laut The Verge zu einer Reihe weit verbreiteter PC-Lüftersteuerungs-Apps gehört, darunter auch Fan Control, das bereits vor einigen Jahren erwähnt wurde.

Windows Defender scheint die Warnung auch auszulösen, wenn Sie andere Überwachungssoftware von Drittanbietern installiert haben, darunter Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon usw.

Das ist nicht überraschend.

Die Auswirkungen auf Überwachungssoftware wie Afterburner und Fan Control sind deutlich. Sofern Microsoft diesen Apps in Zukunft keinen Zugriff auf diese Low-Level-Berechtigungen ermöglicht, gehen Sie mit der Installation und Nutzung dieser Programme ein enormes Sicherheitsrisiko ein.

Der Schritt kommt jedoch nicht völlig unerwartet. Der massive CrowdStrike-Angriff im vergangenen Jahr hatte verheerende Folgen für viele Unternehmen, darunter auch einige im Gesundheitswesen. Seitdem steht Microsoft unter großem Druck, Sicherheitslücken zu schließen, die eigentlich nicht existieren sollten, wie etwa die von WinRing0, die sich Zugriff auf Kernel-Ebene verschaffte.

Es ist unklar, warum Microsoft so lange gebraucht hat, um WinRing0 zu beheben. Das bedeutet jedoch nicht, dass Software, die WinRing0 verwendet, völlig nutzlos ist. Sie können es weiterhin verwenden, wenn Sie möchten. Aber Sie gefährden damit wahrscheinlich Ihr System.

Warum Windows zufällige Apps als Bedrohung identifiziert
Führen Sie den Windows Defender-Scan in den Windows-Sicherheitseinstellungen aus

Leider gibt es einen Workaround, der aber wahrscheinlich nicht funktioniert. Laut Kommentaren auf GitHub wurde die in WinRing0 gefundene Schwachstelle geschlossen. Eine Freigabe und Signatur durch Microsoft ist jedoch unwahrscheinlich, da die dahinterstehende Open-Source-Community glaubt, nicht über die Ressourcen zu verfügen, um Microsoft zur Signierung der neuesten Version zu bewegen. Und ohne die Signatur von Microsoft können Sie die Software nicht auf Ihrem Windows-System installieren.

Die einzige Alternative besteht darin, dass jeder dieser Anwendungsentwickler eigene Software für den Zugriff auf Berechtigungen auf Kernel-Ebene entwickelt. Das ist jedoch ein teures Unterfangen, das sich viele von ihnen nicht leisten können. Selbst wenn sie es täten, würden die Nutzer ihrer Software wahrscheinlich zusätzliche Kosten durch Softwarekäufe verursachen.

Wenn Sie eine der oben genannten Überwachungssoftwares verwenden oder Windows Defender Sie vor WinRing0 auf Ihrem System warnt, besteht derzeit wahrscheinlich kein Grund zur Sorge. Vorsicht ist jedoch immer besser als Nachsicht, insbesondere bei Software mit Kernel-Zugriff wie dieser.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft bringt neue Haftnotiz-App für Windows 11 auf den Markt

Microsoft bringt neue Haftnotiz-App für Windows 11 auf den Markt

Nachdem die Dinge jahrelang gleich geblieben waren, änderte das Sticky Note-Update Mitte 2024 alles.

6 Möglichkeiten zum Kopieren von Datei- und Ordnerpfaden in Windows 11

6 Möglichkeiten zum Kopieren von Datei- und Ordnerpfaden in Windows 11

Pfade sind die Speicherorte von Dateien oder Ordnern in Windows 11. Alle Pfade enthalten die Ordner, die Sie öffnen müssen, um zu einem bestimmten Speicherort zu gelangen.

So legen Sie den Windows-Fotobetrachter als Standard-Fotobetrachter unter Windows 11 fest

So legen Sie den Windows-Fotobetrachter als Standard-Fotobetrachter unter Windows 11 fest

Windows Photo Viewer wurde erstmals zusammen mit Windows XP veröffentlicht und hat sich schnell zu einem der am häufigsten verwendeten Tools unter Windows entwickelt.

Stellen Sie versteckte Ordner in Windows wieder her, wenn sie mit einem Virus infiziert sind

Stellen Sie versteckte Ordner in Windows wieder her, wenn sie mit einem Virus infiziert sind

In vielen Fällen liegt es an Virenangriffen, dass die versteckten Ordner des Systems auch nach Aktivierung der Option „Versteckte Dateien und Ordner anzeigen“ in den Ordneroptionen nicht angezeigt werden. Einige der folgenden Methoden helfen, dieses Problem zu beheben.

Wie überprüft man die CPU-Temperatur eines Computers?

Wie überprüft man die CPU-Temperatur eines Computers?

Lassen Sie uns im folgenden Artikel mit WebTech360 lernen, wie Sie die CPU-Temperatur Ihres Computers überprüfen!

Anweisungen zum Ändern des Computerhintergrunds für Windows

Anweisungen zum Ändern des Computerhintergrunds für Windows

Die Standardhintergründe von Windows langweilen uns manchmal. Anstatt diese Standardhintergründe zu verwenden, aktualisieren und ändern Sie sie, um etwas Neues an die Arbeit zu bringen und Ihre eigene Persönlichkeit durch das Hintergrundbild Ihres Computers zu unterstreichen.

So führen Sie mehrere Instanzen eines Windows-Programms aus

So führen Sie mehrere Instanzen eines Windows-Programms aus

Es gibt verschiedene Möglichkeiten, verschiedene Versionen derselben Anwendung auszuführen. Die folgende Anleitung erklärt, welche Methode für einen bestimmten Programmtyp am besten geeignet ist.

Zwischenablageverlauf: Eine der nützlichsten und oft übersehenen Funktionen von Windows

Zwischenablageverlauf: Eine der nützlichsten und oft übersehenen Funktionen von Windows

Viele von uns verwenden wahrscheinlich schon seit Jahrzehnten Windows-PCs, wissen aber überhaupt nicht, dass es die Zwischenablage gibt und wie sie diese nützliche Funktion zur Verbesserung ihrer Arbeitsleistung nutzen können.

So geben Sie einen Geviertstrich unter Windows oder Mac ein

So geben Sie einen Geviertstrich unter Windows oder Mac ein

Sie möchten auf Ihrem Windows-PC oder Mac einen langen Gedankenstrich „—“, auch als Geviertstrich bekannt, eingeben, können ihn aber auf Ihrer Tastatur nicht finden. Was also tun?

Microsoft „plant“ Copilot, Edge und Bing in eine neue Microsoft AI-Abteilung und verspricht starke Investitionen

Microsoft „plant“ Copilot, Edge und Bing in eine neue Microsoft AI-Abteilung und verspricht starke Investitionen

Das Jahr 2023 hat gezeigt, dass Microsoft stark auf künstliche Intelligenz setzt und sie sogar als eine der Säulen von entscheidender Bedeutung für die zukünftige Entwicklung des Unternehmens betrachtet.

Warum sollten Sie Ihren Windows-Computer nicht in den Ruhemodus versetzen?

Warum sollten Sie Ihren Windows-Computer nicht in den Ruhemodus versetzen?

Die häufige Verwendung des Ruhemodus kann mehr schaden als nützen. Deshalb sollten Sie Ihren PC niemals in den Ruhemodus versetzen.

Beheben Sie das Problem, dass unter Windows keine Software installiert werden kann

Beheben Sie das Problem, dass unter Windows keine Software installiert werden kann

Die Installation von Software ist unter Windows üblich und üblich. Manchmal werden Sie jedoch von Windows mit nervigen Benachrichtigungen konfrontiert, die die Softwareinstallation verhindern. Wie lässt sich das Problem beheben, dass sich Software unter Windows nicht installieren lässt?

So verbinden Sie Bluetooth-Geräte in Windows 7

So verbinden Sie Bluetooth-Geräte in Windows 7

In diesem Artikel stellen wir Ihnen den Vorgang zum Verbinden von Bluetooth-Geräten in Windows 7 vor und zeigen Ihnen Möglichkeiten zum Beheben unerwartet auftretender Probleme auf.

Anweisungen zum Ändern der Größe und des Speicherorts der Auslagerungsdatei unter Windows

Anweisungen zum Ändern der Größe und des Speicherorts der Auslagerungsdatei unter Windows

Obwohl Pagefile.sys viel Speicherplatz auf Ihrer Festplatte beansprucht, verwendet Ihr Computer es, um wichtige Daten auf dem Gerät zu behalten, anstatt diese Daten zu löschen, wenn der RAM voll ist.

Windows Sandbox: Die geheime App, mit der Sie alles ohne Risiko öffnen können

Windows Sandbox: Die geheime App, mit der Sie alles ohne Risiko öffnen können

Mit diesem Tool können Sie verdächtige Dateien sicher überprüfen, verdächtige Software installieren oder gefährliche Websites durchsuchen, ohne das Risiko einzugehen, Ihren Hauptcomputer zu beschädigen.

So verwenden Sie den IE-Modus, um den kürzlich eingestellten Internet Explorer zu ersetzen

So verwenden Sie den IE-Modus, um den kürzlich eingestellten Internet Explorer zu ersetzen

Ab Windows 11 wird der Internet Explorer entfernt. In diesem Artikel erklärt Ihnen WebTech360, wie Sie den Internet Explorer unter Windows 11 verwenden.

So deaktivieren Sie automatische App-Updates im Microsoft Store

So deaktivieren Sie automatische App-Updates im Microsoft Store

Der Store hat den persistenten Schalter entfernt und ermöglicht es Ihnen nun nur noch, App-Updates für 1–5 Wochen zu pausieren. Wenn Sie erzwungene App-Updates blockieren möchten, können Sie einige der folgenden Einstellungen ausprobieren.

So beheben Sie den Fehler „Docker: Ungültiges Referenzformat“

So beheben Sie den Fehler „Docker: Ungültiges Referenzformat“

Docker vereinfacht das Erstellen, Ausführen und Verwalten von Containern. Beim Ausführen oder Erstellen eines Images kann jedoch ein Fehler aufgrund eines ungültigen Referenzformats auftreten.

So zeigen Sie die Uhr auf dem Windows 11-Bildschirm an

So zeigen Sie die Uhr auf dem Windows 11-Bildschirm an

Zusätzlich zur Anzeige der Uhr in der Taskleiste können Sie unter Windows 11 die Anzeige der Uhr auf dem Computerbildschirm anpassen.

So beheben Sie einen Motherboard-Fehler mit roter Leuchte

So beheben Sie einen Motherboard-Fehler mit roter Leuchte

Es ist beängstigend, wenn auf Ihrem Motherboard ein rotes Licht leuchtet, während Ihr System nicht bootet, insbesondere wenn Ihr Motherboard Ihnen nicht sagen kann, warum das Licht leuchtet.

Zusammenfassung einiger einfacher Möglichkeiten zum Deaktivieren von USB-Anschlüssen auf Windows-Computern

Zusammenfassung einiger einfacher Möglichkeiten zum Deaktivieren von USB-Anschlüssen auf Windows-Computern

Das Entsperren von USB-Anschlüssen im BIOS ist nicht schwierig. Doch wie sperrt man USB-Anschlüsse am Computer? Finden Sie es mit Quantrimang.com heraus!

So beheben Sie den Fehler „Bad System Config Info“ in Windows 10

So beheben Sie den Fehler „Bad System Config Info“ in Windows 10

„Fehlerhafte Systemkonfigurationsinformationen“ sind ein häufiger Fehler bei der Fehlerprüfung auf Windows 10-Systemen. Sehen wir uns einige Lösungen zur Behebung dieses Problems an.

So invertieren Sie die Bildschirmfarben mit der Lupe in Windows 11

So invertieren Sie die Bildschirmfarben mit der Lupe in Windows 11

Die Verwendung der Lupeninversionsfunktion unter Windows 11 kann die Lesbarkeit von Text verbessern, insbesondere für lichtempfindliche Personen.

Aktivieren Sie XMP, um die RAM-Geschwindigkeit zu optimieren

Aktivieren Sie XMP, um die RAM-Geschwindigkeit zu optimieren

Wenn Sie Ihr eigenes PC-System bauen möchten und sich für die Investition in Hochgeschwindigkeits-RAM entscheiden, wie stellen Sie sicher, dass Ihr RAM die angegebene Geschwindigkeit erreicht?

10 Windows-Einstellungen, die Sie niemals als Standard belassen sollten

10 Windows-Einstellungen, die Sie niemals als Standard belassen sollten

Windows verfügt standardmäßig nicht über eine voreingestellte Sicherheit, das heißt, Sie müssen einige Standardeinstellungen ändern.

Die 6 besten kostenlosen dynamischen DNS-Anbieter

Die 6 besten kostenlosen dynamischen DNS-Anbieter

Dynamisches DNS (auch bekannt als DDNS oder DynDNS) ist ein Dienst zum Zuordnen eines Internetdomänennamens zu einem Computer mit dynamischer IP-Adresse. Die meisten Computer verbinden sich über DHCP mit einem Router, was bedeutet, dass der Router dem Computer zufällig eine IP-Adresse zuweist.

So geben Sie 48 GB auf einem Windows 11-PC frei, ohne wichtige Daten zu verlieren

So geben Sie 48 GB auf einem Windows 11-PC frei, ohne wichtige Daten zu verlieren

Zwischen temporären Dateien, veralteten Backups, doppelten Daten und ungenutzten Apps gibt es viele Möglichkeiten, Speicherplatz freizugeben, ohne Ihre persönlichen Dateien zu berühren.

Überprüfen Sie MD5 und SHA1, um die Dateiintegrität zu überprüfen

Überprüfen Sie MD5 und SHA1, um die Dateiintegrität zu überprüfen

Wir verwenden ein spezielles Programm, um die MD5- und SHA1-Codes der Datei zu überprüfen und festzustellen, ob die Datei Fehler enthält. Die MD5-Prüfsoftware HashCalc ist eines der nützlichsten Tools zur Überprüfung von MD5- und SHA1-Codes.

7 clevere Möglichkeiten, Ihren Monitor ohne Computer zu verwenden

7 clevere Möglichkeiten, Ihren Monitor ohne Computer zu verwenden

Wenn Sie an einen Monitor denken, stellen Sie sich diesen möglicherweise an einen PC oder Laptop angeschlossen vor. Tatsächlich kann dieser Monitor jedoch mit vielen anderen Geräten zusammenarbeiten.