Warum Windows zufällige Apps als Bedrohung identifiziert

Einige Windows-PC-Besitzer stellten Anfang dieser Woche fest, dass ihre Computer plötzlich Spam-Nachrichten von Windows Defender erhielten, die vor einem neuen „Hacktool“ namens WinRing0 warnten. Diese Warnungen sind zwar beunruhigend, aber wahrscheinlich wird Ihr Computer nicht angegriffen – zumindest noch nicht. Das heißt aber nicht, dass Sie die Warnungen ignorieren sollten.

Warum WinRing0 mit der Aktivierung von Windows Defender begonnen hat

Das Problem bei solchen zufälligen Warnungen ist, dass nicht immer klar ist, um welche Bedrohung es sich handelt oder warum Defender sie als Bedrohung einstuft. Im Fall von WinRing0 liegt es daran, dass ein Exploit in dieser Kernel-Software zuvor mit gefährlicher Malware in Verbindung gebracht wurde (wie BleepingComputer berichtete).

Zugriff auf Kernel-Ebene bedeutet im Wesentlichen, dass WinRing0 Zugriff auf Kernkomponenten und Ressourcen des Betriebssystems hat. Das ist ein riskantes Unterfangen, wenn die Software auf irgendeine Weise ausgenutzt werden kann. Es scheint, dass WinRing0 zum Haupttreiber für die Funktionsweise der SteelFox-Malware geworden ist und Zugriff auf infizierte Systeme erlangt.

Auch wenn Sie sich die Mühe gemacht haben, die Sicherheit Ihres Windows-PCs mit Defender zu erhöhen, kann Malware wie SteelFox die in WinRing0 gefundene Schwachstelle immer noch ausnutzen, um Ihre Schutzmaßnahmen zu umgehen.

Ein weiteres großes Problem mit Software wie WinRing0 besteht darin, dass sie häufig in viele verschiedene Programme einfließt. Dies ist beispielsweise bei der neuesten Windows Defender-Warnung der Fall, die laut The Verge zu einer Reihe weit verbreiteter PC-Lüftersteuerungs-Apps gehört, darunter auch Fan Control, das bereits vor einigen Jahren erwähnt wurde.

Windows Defender scheint die Warnung auch auszulösen, wenn Sie andere Überwachungssoftware von Drittanbietern installiert haben, darunter Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon usw.

Das ist nicht überraschend.

Die Auswirkungen auf Überwachungssoftware wie Afterburner und Fan Control sind deutlich. Sofern Microsoft diesen Apps in Zukunft keinen Zugriff auf diese Low-Level-Berechtigungen ermöglicht, gehen Sie mit der Installation und Nutzung dieser Programme ein enormes Sicherheitsrisiko ein.

Der Schritt kommt jedoch nicht völlig unerwartet. Der massive CrowdStrike-Angriff im vergangenen Jahr hatte verheerende Folgen für viele Unternehmen, darunter auch einige im Gesundheitswesen. Seitdem steht Microsoft unter großem Druck, Sicherheitslücken zu schließen, die eigentlich nicht existieren sollten, wie etwa die von WinRing0, die sich Zugriff auf Kernel-Ebene verschaffte.

Es ist unklar, warum Microsoft so lange gebraucht hat, um WinRing0 zu beheben. Das bedeutet jedoch nicht, dass Software, die WinRing0 verwendet, völlig nutzlos ist. Sie können es weiterhin verwenden, wenn Sie möchten. Aber Sie gefährden damit wahrscheinlich Ihr System.

Warum Windows zufällige Apps als Bedrohung identifiziert
Führen Sie den Windows Defender-Scan in den Windows-Sicherheitseinstellungen aus

Leider gibt es einen Workaround, der aber wahrscheinlich nicht funktioniert. Laut Kommentaren auf GitHub wurde die in WinRing0 gefundene Schwachstelle geschlossen. Eine Freigabe und Signatur durch Microsoft ist jedoch unwahrscheinlich, da die dahinterstehende Open-Source-Community glaubt, nicht über die Ressourcen zu verfügen, um Microsoft zur Signierung der neuesten Version zu bewegen. Und ohne die Signatur von Microsoft können Sie die Software nicht auf Ihrem Windows-System installieren.

Die einzige Alternative besteht darin, dass jeder dieser Anwendungsentwickler eigene Software für den Zugriff auf Berechtigungen auf Kernel-Ebene entwickelt. Das ist jedoch ein teures Unterfangen, das sich viele von ihnen nicht leisten können. Selbst wenn sie es täten, würden die Nutzer ihrer Software wahrscheinlich zusätzliche Kosten durch Softwarekäufe verursachen.

Wenn Sie eine der oben genannten Überwachungssoftwares verwenden oder Windows Defender Sie vor WinRing0 auf Ihrem System warnt, besteht derzeit wahrscheinlich kein Grund zur Sorge. Vorsicht ist jedoch immer besser als Nachsicht, insbesondere bei Software mit Kernel-Zugriff wie dieser.

Sign up and earn $1000 a day ⋙

Leave a Comment

Wie überprüft man die CPU-Temperatur eines Computers?

Wie überprüft man die CPU-Temperatur eines Computers?

Lassen Sie uns im folgenden Artikel mit WebTech360 lernen, wie Sie die CPU-Temperatur Ihres Computers überprüfen!

Anweisungen zum Ändern des Computerhintergrunds für Windows

Anweisungen zum Ändern des Computerhintergrunds für Windows

Die Standardhintergründe von Windows langweilen uns manchmal. Anstatt diese Standardhintergründe zu verwenden, aktualisieren und ändern Sie sie, um etwas Neues an die Arbeit zu bringen und Ihre eigene Persönlichkeit durch das Hintergrundbild Ihres Computers zu unterstreichen.

So führen Sie mehrere Instanzen eines Windows-Programms aus

So führen Sie mehrere Instanzen eines Windows-Programms aus

Es gibt verschiedene Möglichkeiten, verschiedene Versionen derselben Anwendung auszuführen. Die folgende Anleitung erklärt, welche Methode für einen bestimmten Programmtyp am besten geeignet ist.

Zwischenablageverlauf: Eine der nützlichsten und oft übersehenen Funktionen von Windows

Zwischenablageverlauf: Eine der nützlichsten und oft übersehenen Funktionen von Windows

Viele von uns verwenden wahrscheinlich schon seit Jahrzehnten Windows-PCs, wissen aber überhaupt nicht, dass es die Zwischenablage gibt und wie sie diese nützliche Funktion zur Verbesserung ihrer Arbeitsleistung nutzen können.

So geben Sie einen Geviertstrich unter Windows oder Mac ein

So geben Sie einen Geviertstrich unter Windows oder Mac ein

Sie möchten auf Ihrem Windows-PC oder Mac einen langen Gedankenstrich „—“, auch als Geviertstrich bekannt, eingeben, können ihn aber auf Ihrer Tastatur nicht finden. Was also tun?

Microsoft „plant“ Copilot, Edge und Bing in eine neue Microsoft AI-Abteilung und verspricht starke Investitionen

Microsoft „plant“ Copilot, Edge und Bing in eine neue Microsoft AI-Abteilung und verspricht starke Investitionen

Das Jahr 2023 hat gezeigt, dass Microsoft stark auf künstliche Intelligenz setzt und sie sogar als eine der Säulen von entscheidender Bedeutung für die zukünftige Entwicklung des Unternehmens betrachtet.

Warum sollten Sie Ihren Windows-Computer nicht in den Ruhemodus versetzen?

Warum sollten Sie Ihren Windows-Computer nicht in den Ruhemodus versetzen?

Die häufige Verwendung des Ruhemodus kann mehr schaden als nützen. Deshalb sollten Sie Ihren PC niemals in den Ruhemodus versetzen.

Beheben Sie das Problem, dass unter Windows keine Software installiert werden kann

Beheben Sie das Problem, dass unter Windows keine Software installiert werden kann

Die Installation von Software ist unter Windows üblich und üblich. Manchmal werden Sie jedoch von Windows mit nervigen Benachrichtigungen konfrontiert, die die Softwareinstallation verhindern. Wie lässt sich das Problem beheben, dass sich Software unter Windows nicht installieren lässt?

So verbinden Sie Bluetooth-Geräte in Windows 7

So verbinden Sie Bluetooth-Geräte in Windows 7

In diesem Artikel stellen wir Ihnen den Vorgang zum Verbinden von Bluetooth-Geräten in Windows 7 vor und zeigen Ihnen Möglichkeiten zum Beheben unerwartet auftretender Probleme auf.

Anweisungen zum Ändern der Größe und des Speicherorts der Auslagerungsdatei unter Windows

Anweisungen zum Ändern der Größe und des Speicherorts der Auslagerungsdatei unter Windows

Obwohl Pagefile.sys viel Speicherplatz auf Ihrer Festplatte beansprucht, verwendet Ihr Computer es, um wichtige Daten auf dem Gerät zu behalten, anstatt diese Daten zu löschen, wenn der RAM voll ist.

Python (64 Bit) - Neueste Version 2024, 2025

Python (64 Bit) - Neueste Version 2024, 2025

Python (64 Bit) ist eine beliebte Programmiersprache, die häufig für Anfänger zum Programmieren verwendet wird. Erfahren Sie mehr über die neueste Version in 2024 und 2025.

Youda Legend: Der Fluch des Amsterdamer Diamanten – Neueste Versionen 2024, 2025

Youda Legend: Der Fluch des Amsterdamer Diamanten – Neueste Versionen 2024, 2025

Erfahren Sie alles über die neuesten Versionen von Youda Legend: Der Fluch des Amsterdamer Diamanten für Windows zu den Jahren 2024 und 2025.

Fehlerbehebung Der Protokolldienst für die Peer-Namensauflösung kann nicht gestartet werden

Fehlerbehebung Der Protokolldienst für die Peer-Namensauflösung kann nicht gestartet werden

Problembehandlung des Peer Name Resolution Protocol-Dienstes, der nicht gestartet werden kann: Referenzen zu Fehler 0x80630203 und Lösungen zur Behebung.

Möglichkeiten, alle Videodateien unter Windows zu finden

Möglichkeiten, alle Videodateien unter Windows zu finden

Erfahren Sie, wie Sie Videodateien in Windows effektiv finden können. Nutzen Sie unsere praktischen Tipps, um verlorene Clips leicht zu entdecken.

So beheben Sie den Windows-Fehlercode 0xc000000f

So beheben Sie den Windows-Fehlercode 0xc000000f

Der Fehlercode 0xc000000f ist ein häufiger Fehler auf Windows-PCs. Oft begleitet von Meldungen wie „Windows konnte nicht gestartet werden“ oder „Ihr PC muss repariert werden“, handelt es sich um den gefürchteten Bluescreen (BSOD), den kein Benutzer sehen möchte.

So blockieren Sie die Anwendungsinstallation auf Nicht-Systemlaufwerken unter Windows 11

So blockieren Sie die Anwendungsinstallation auf Nicht-Systemlaufwerken unter Windows 11

Wenn Sie die Anwendungsinstallation auf anderen Laufwerken als dem Systemlaufwerk blockieren möchten, können Sie diese Funktion über die Gruppenrichtlinie oder den Registrierungs-Editor deaktivieren.

So überprüfen Sie die unter Windows 11 installierte Anwendungsversion

So überprüfen Sie die unter Windows 11 installierte Anwendungsversion

Obwohl Updates automatisch installiert werden, müssen Sie manchmal die Version einer Anwendung unter Windows überprüfen.

4 Möglichkeiten zum schnellen Öffnen des Netzwerkverbindungstools unter Windows

4 Möglichkeiten zum schnellen Öffnen des Netzwerkverbindungstools unter Windows

Egal, ob Sie ein gelegentlicher Windows-Benutzer oder ein professioneller Techniker sind: Wenn Sie wissen, wie Sie Netzwerkverbindungen schnell öffnen, können Sie Ihr Netzwerk effizienter verwalten.

So verwenden Sie den Zwischenablageverlauf in Windows 10

So verwenden Sie den Zwischenablageverlauf in Windows 10

Der Windows-Zwischenablageverlauf wurde mit dem Windows 10-Update vom Oktober grundlegend überarbeitet.

5 Möglichkeiten, das Windows 11-Update zu deaktivieren und die Aktualisierung von Win 11 zu beenden

5 Möglichkeiten, das Windows 11-Update zu deaktivieren und die Aktualisierung von Win 11 zu beenden

In diesem Artikel erklärt Ihnen WebTech360, wie Sie Windows Update auf dem Betriebssystem Windows 11 deaktivieren.

So beheben Sie die fehlende Sprachleiste unter Windows 10

So beheben Sie die fehlende Sprachleiste unter Windows 10

Sprachleiste unter Windows 10 verschwunden? Folgen Sie diesen Lösungen.

4 Tipps, um das Beste aus der Windows-Zwischenablage herauszuholen

4 Tipps, um das Beste aus der Windows-Zwischenablage herauszuholen

Vom Anheften häufig verwendeter Elemente bis hin zu deren Synchronisierung über mehrere Geräte hinweg: Hier sind vier tolle Tipps, mit denen Sie die Windows-Zwischenablage optimal nutzen können.

So beheben Sie den Fehler „Betriebssystem nicht gefunden“ unter Windows

So beheben Sie den Fehler „Betriebssystem nicht gefunden“ unter Windows

Bei all den Fehlern, Störungen und Problemen, die bei der Verwendung von Windows 10 auftreten können, gibt es einige Meldungen, die Sie wirklich in Angst und Schrecken versetzen können, wie beispielsweise der Bildschirm „Betriebssystem nicht gefunden“.

So entfernen Sie Werbung auf Windows 11-Geräten

So entfernen Sie Werbung auf Windows 11-Geräten

Microsoft ermöglicht es Nutzern, Werbung in Windows 11 zu deaktivieren, der Vorgang ist jedoch nicht ganz einfach. Hier finden Sie verschiedene Möglichkeiten, Werbung von Ihrem Windows 11-Gerät zu entfernen.

So verbergen Sie Telefonbenachrichtigungssymbole im Windows 11-Startmenü

So verbergen Sie Telefonbenachrichtigungssymbole im Windows 11-Startmenü

Mit der Phone Link-App unter Windows können Sie Ihr Telefon mit Ihrem PC verbinden. Außerdem können Sie den Akku- und Verbindungsstatus Ihres Geräts direkt im Startmenü überprüfen.

So steuern und passen Sie Benachrichtigungen in Windows 11 an

So steuern und passen Sie Benachrichtigungen in Windows 11 an

Der ständige Strom von Benachrichtigungen und Warnungen auf Ihrem Windows 11-Laptop macht es schwierig, konzentriert zu bleiben. Übernehmen Sie die Kontrolle und passen Sie Ihre Benachrichtigungen Ihren Bedürfnissen an.

Windows 12: Voraussichtlicher Preis, Veröffentlichungsdatum, Spezifikationen und weitere Gerüchte

Windows 12: Voraussichtlicher Preis, Veröffentlichungsdatum, Spezifikationen und weitere Gerüchte

Windows 12 ist ein potenzielles zukünftiges Update des Windows-Betriebssystems. Es wird voraussichtlich im Jahr 2024 veröffentlicht, eine offizielle Bestätigung von Microsoft gibt es jedoch noch nicht.

5 einfache Möglichkeiten zur Behebung des nvlddmkm.sys-Fehlers in Windows 10

5 einfache Möglichkeiten zur Behebung des nvlddmkm.sys-Fehlers in Windows 10

Der Bluescreenfehler nvlddmkm.sys (auch als Video TDR Failure-Fehler bekannt) ist bei vielen Windows-Benutzern aufgetreten, von denen die meisten zufällig auch Nvidia-GPUs verwenden.

3 Möglichkeiten zum Aktivieren von Telnet in Windows 10 und 11

3 Möglichkeiten zum Aktivieren von Telnet in Windows 10 und 11

Sie können Telnet auf Windows 10- und 11-Computern über das Eingabeaufforderungstool oder die grafische Benutzeroberfläche (GUI) aktivieren.