Warum Windows zufällige Apps als Bedrohung identifiziert

Einige Windows-PC-Besitzer stellten Anfang dieser Woche fest, dass ihre Computer plötzlich Spam-Nachrichten von Windows Defender erhielten, die vor einem neuen „Hacktool“ namens WinRing0 warnten. Diese Warnungen sind zwar beunruhigend, aber wahrscheinlich wird Ihr Computer nicht angegriffen – zumindest noch nicht. Das heißt aber nicht, dass Sie die Warnungen ignorieren sollten.

Warum WinRing0 mit der Aktivierung von Windows Defender begonnen hat

Das Problem bei solchen zufälligen Warnungen ist, dass nicht immer klar ist, um welche Bedrohung es sich handelt oder warum Defender sie als Bedrohung einstuft. Im Fall von WinRing0 liegt es daran, dass ein Exploit in dieser Kernel-Software zuvor mit gefährlicher Malware in Verbindung gebracht wurde (wie BleepingComputer berichtete).

Zugriff auf Kernel-Ebene bedeutet im Wesentlichen, dass WinRing0 Zugriff auf Kernkomponenten und Ressourcen des Betriebssystems hat. Das ist ein riskantes Unterfangen, wenn die Software auf irgendeine Weise ausgenutzt werden kann. Es scheint, dass WinRing0 zum Haupttreiber für die Funktionsweise der SteelFox-Malware geworden ist und Zugriff auf infizierte Systeme erlangt.

Auch wenn Sie sich die Mühe gemacht haben, die Sicherheit Ihres Windows-PCs mit Defender zu erhöhen, kann Malware wie SteelFox die in WinRing0 gefundene Schwachstelle immer noch ausnutzen, um Ihre Schutzmaßnahmen zu umgehen.

Ein weiteres großes Problem mit Software wie WinRing0 besteht darin, dass sie häufig in viele verschiedene Programme einfließt. Dies ist beispielsweise bei der neuesten Windows Defender-Warnung der Fall, die laut The Verge zu einer Reihe weit verbreiteter PC-Lüftersteuerungs-Apps gehört, darunter auch Fan Control, das bereits vor einigen Jahren erwähnt wurde.

Windows Defender scheint die Warnung auch auszulösen, wenn Sie andere Überwachungssoftware von Drittanbietern installiert haben, darunter Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon usw.

Das ist nicht überraschend.

Die Auswirkungen auf Überwachungssoftware wie Afterburner und Fan Control sind deutlich. Sofern Microsoft diesen Apps in Zukunft keinen Zugriff auf diese Low-Level-Berechtigungen ermöglicht, gehen Sie mit der Installation und Nutzung dieser Programme ein enormes Sicherheitsrisiko ein.

Der Schritt kommt jedoch nicht völlig unerwartet. Der massive CrowdStrike-Angriff im vergangenen Jahr hatte verheerende Folgen für viele Unternehmen, darunter auch einige im Gesundheitswesen. Seitdem steht Microsoft unter großem Druck, Sicherheitslücken zu schließen, die eigentlich nicht existieren sollten, wie etwa die von WinRing0, die sich Zugriff auf Kernel-Ebene verschaffte.

Es ist unklar, warum Microsoft so lange gebraucht hat, um WinRing0 zu beheben. Das bedeutet jedoch nicht, dass Software, die WinRing0 verwendet, völlig nutzlos ist. Sie können es weiterhin verwenden, wenn Sie möchten. Aber Sie gefährden damit wahrscheinlich Ihr System.

Warum Windows zufällige Apps als Bedrohung identifiziert
Führen Sie den Windows Defender-Scan in den Windows-Sicherheitseinstellungen aus

Leider gibt es einen Workaround, der aber wahrscheinlich nicht funktioniert. Laut Kommentaren auf GitHub wurde die in WinRing0 gefundene Schwachstelle geschlossen. Eine Freigabe und Signatur durch Microsoft ist jedoch unwahrscheinlich, da die dahinterstehende Open-Source-Community glaubt, nicht über die Ressourcen zu verfügen, um Microsoft zur Signierung der neuesten Version zu bewegen. Und ohne die Signatur von Microsoft können Sie die Software nicht auf Ihrem Windows-System installieren.

Die einzige Alternative besteht darin, dass jeder dieser Anwendungsentwickler eigene Software für den Zugriff auf Berechtigungen auf Kernel-Ebene entwickelt. Das ist jedoch ein teures Unterfangen, das sich viele von ihnen nicht leisten können. Selbst wenn sie es täten, würden die Nutzer ihrer Software wahrscheinlich zusätzliche Kosten durch Softwarekäufe verursachen.

Wenn Sie eine der oben genannten Überwachungssoftwares verwenden oder Windows Defender Sie vor WinRing0 auf Ihrem System warnt, besteht derzeit wahrscheinlich kein Grund zur Sorge. Vorsicht ist jedoch immer besser als Nachsicht, insbesondere bei Software mit Kernel-Zugriff wie dieser.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft bringt neue Haftnotiz-App für Windows 11 auf den Markt

Microsoft bringt neue Haftnotiz-App für Windows 11 auf den Markt

Nachdem die Dinge jahrelang gleich geblieben waren, änderte das Sticky Note-Update Mitte 2024 alles.

6 Möglichkeiten zum Kopieren von Datei- und Ordnerpfaden in Windows 11

6 Möglichkeiten zum Kopieren von Datei- und Ordnerpfaden in Windows 11

Pfade sind die Speicherorte von Dateien oder Ordnern in Windows 11. Alle Pfade enthalten die Ordner, die Sie öffnen müssen, um zu einem bestimmten Speicherort zu gelangen.

So legen Sie den Windows-Fotobetrachter als Standard-Fotobetrachter unter Windows 11 fest

So legen Sie den Windows-Fotobetrachter als Standard-Fotobetrachter unter Windows 11 fest

Windows Photo Viewer wurde erstmals zusammen mit Windows XP veröffentlicht und hat sich schnell zu einem der am häufigsten verwendeten Tools unter Windows entwickelt.

Stellen Sie versteckte Ordner in Windows wieder her, wenn sie mit einem Virus infiziert sind

Stellen Sie versteckte Ordner in Windows wieder her, wenn sie mit einem Virus infiziert sind

In vielen Fällen liegt es an Virenangriffen, dass die versteckten Ordner des Systems auch nach Aktivierung der Option „Versteckte Dateien und Ordner anzeigen“ in den Ordneroptionen nicht angezeigt werden. Einige der folgenden Methoden helfen, dieses Problem zu beheben.

Wie überprüft man die CPU-Temperatur eines Computers?

Wie überprüft man die CPU-Temperatur eines Computers?

Lassen Sie uns im folgenden Artikel mit WebTech360 lernen, wie Sie die CPU-Temperatur Ihres Computers überprüfen!

Anweisungen zum Ändern des Computerhintergrunds für Windows

Anweisungen zum Ändern des Computerhintergrunds für Windows

Die Standardhintergründe von Windows langweilen uns manchmal. Anstatt diese Standardhintergründe zu verwenden, aktualisieren und ändern Sie sie, um etwas Neues an die Arbeit zu bringen und Ihre eigene Persönlichkeit durch das Hintergrundbild Ihres Computers zu unterstreichen.

So führen Sie mehrere Instanzen eines Windows-Programms aus

So führen Sie mehrere Instanzen eines Windows-Programms aus

Es gibt verschiedene Möglichkeiten, verschiedene Versionen derselben Anwendung auszuführen. Die folgende Anleitung erklärt, welche Methode für einen bestimmten Programmtyp am besten geeignet ist.

Zwischenablageverlauf: Eine der nützlichsten und oft übersehenen Funktionen von Windows

Zwischenablageverlauf: Eine der nützlichsten und oft übersehenen Funktionen von Windows

Viele von uns verwenden wahrscheinlich schon seit Jahrzehnten Windows-PCs, wissen aber überhaupt nicht, dass es die Zwischenablage gibt und wie sie diese nützliche Funktion zur Verbesserung ihrer Arbeitsleistung nutzen können.

So geben Sie einen Geviertstrich unter Windows oder Mac ein

So geben Sie einen Geviertstrich unter Windows oder Mac ein

Sie möchten auf Ihrem Windows-PC oder Mac einen langen Gedankenstrich „—“, auch als Geviertstrich bekannt, eingeben, können ihn aber auf Ihrer Tastatur nicht finden. Was also tun?

Microsoft „plant“ Copilot, Edge und Bing in eine neue Microsoft AI-Abteilung und verspricht starke Investitionen

Microsoft „plant“ Copilot, Edge und Bing in eine neue Microsoft AI-Abteilung und verspricht starke Investitionen

Das Jahr 2023 hat gezeigt, dass Microsoft stark auf künstliche Intelligenz setzt und sie sogar als eine der Säulen von entscheidender Bedeutung für die zukünftige Entwicklung des Unternehmens betrachtet.

Warum sollten Sie Ihren Windows-Computer nicht in den Ruhemodus versetzen?

Warum sollten Sie Ihren Windows-Computer nicht in den Ruhemodus versetzen?

Die häufige Verwendung des Ruhemodus kann mehr schaden als nützen. Deshalb sollten Sie Ihren PC niemals in den Ruhemodus versetzen.

Beheben Sie das Problem, dass unter Windows keine Software installiert werden kann

Beheben Sie das Problem, dass unter Windows keine Software installiert werden kann

Die Installation von Software ist unter Windows üblich und üblich. Manchmal werden Sie jedoch von Windows mit nervigen Benachrichtigungen konfrontiert, die die Softwareinstallation verhindern. Wie lässt sich das Problem beheben, dass sich Software unter Windows nicht installieren lässt?

So verbinden Sie Bluetooth-Geräte in Windows 7

So verbinden Sie Bluetooth-Geräte in Windows 7

In diesem Artikel stellen wir Ihnen den Vorgang zum Verbinden von Bluetooth-Geräten in Windows 7 vor und zeigen Ihnen Möglichkeiten zum Beheben unerwartet auftretender Probleme auf.

Anweisungen zum Ändern der Größe und des Speicherorts der Auslagerungsdatei unter Windows

Anweisungen zum Ändern der Größe und des Speicherorts der Auslagerungsdatei unter Windows

Obwohl Pagefile.sys viel Speicherplatz auf Ihrer Festplatte beansprucht, verwendet Ihr Computer es, um wichtige Daten auf dem Gerät zu behalten, anstatt diese Daten zu löschen, wenn der RAM voll ist.

So beheben Sie den Fehler „Wir benötigen Ihr aktuelles Windows-Passwort“ unter Windows 10/11

So beheben Sie den Fehler „Wir benötigen Ihr aktuelles Windows-Passwort“ unter Windows 10/11

Erhalten Sie die Fehlermeldung „Wir benötigen Ihr aktuelles Windows-Passwort noch einmal“? Dieses lästige Popup kann Sie daran hindern, Ihre Aufgaben zu erledigen.

Beheben Sie schnell den Fehler „Unmountable Boot Volume“ unter Windows 10/11

Beheben Sie schnell den Fehler „Unmountable Boot Volume“ unter Windows 10/11

Der Fehler „Unmountable Boot Volume“ tritt auf, weil installierte Software Konflikte mit dem Betriebssystem verursacht oder weil der Computer plötzlich herunterfährt. Im folgenden Artikel zeigt Ihnen WebTech360 einige Möglichkeiten zur Behebung dieses Fehlers.

So beheben Sie den Zwischenablageverlaufsfehler im neuesten Windows 11-Update

So beheben Sie den Zwischenablageverlaufsfehler im neuesten Windows 11-Update

Wenn Sie den Zwischenablageverlauf zum Speichern von Daten für die spätere Verwendung verwenden, besteht eine geringe Wahrscheinlichkeit, dass die Daten leer bleiben, egal was Sie versuchen.

So entfernen Sie Copilot und andere KI-Funktionen in Windows

So entfernen Sie Copilot und andere KI-Funktionen in Windows

Wenn Sie keine Lust haben, zusätzliche Bloatware auf Ihrem System zu haben, gibt es Möglichkeiten, Windows Copilot unter Windows 11 zu entfernen oder zu deaktivieren.

Warum ist die Schätzung des Laptop-Akkuprozentsatzes nie genau?

Warum ist die Schätzung des Laptop-Akkuprozentsatzes nie genau?

Die meisten Laptop-Nutzer kennen die Situation: Windows zeigt eine verbleibende Akkulaufzeit von zwei Stunden an, fünf Minuten später springt die Anzeige auf fünf Stunden oder sogar nur eine Stunde. Warum springt diese Zeit so hin und her?

10 Windows 11-Einstellungen zur Maximierung der Akkulaufzeit Ihres Laptops

10 Windows 11-Einstellungen zur Maximierung der Akkulaufzeit Ihres Laptops

Laptop-Akkus lassen mit der Zeit nach und verlieren an Kapazität, was zu einer kürzeren Akkulaufzeit führt. Nach einigen detaillierten Anpassungen der Windows 11-Einstellungen sollte sich die Akkulaufzeit jedoch deutlich verbessern.

Microsoft spammt Copilot-QR-Codes auf dem Sperrbildschirm von Windows 11, um Benutzer anzulocken

Microsoft spammt Copilot-QR-Codes auf dem Sperrbildschirm von Windows 11, um Benutzer anzulocken

Im Jahr 2023 setzte Microsoft stark auf künstliche Intelligenz und seine Partnerschaft mit OpenAI, um Copilot Wirklichkeit werden zu lassen.

So deaktivieren Sie Benutzerkonten unter Windows 11

So deaktivieren Sie Benutzerkonten unter Windows 11

Sie können Benutzerkonten deaktivieren, sodass andere nicht mehr auf Ihren Computer zugreifen können.

So schalten Sie den Batteriesparmodus auf einem Windows 11-Laptop ein und aus

So schalten Sie den Batteriesparmodus auf einem Windows 11-Laptop ein und aus

Der Batteriesparmodus von Windows 11 ist eine Funktion zur Verlängerung der Akkulaufzeit von Laptops.

Microsoft bringt neue Haftnotiz-App für Windows 11 auf den Markt

Microsoft bringt neue Haftnotiz-App für Windows 11 auf den Markt

Nachdem die Dinge jahrelang gleich geblieben waren, änderte das Sticky Note-Update Mitte 2024 alles.

So beheben Sie den IRQL NOT LESS OR EQUAL-Fehler unter Windows

So beheben Sie den IRQL NOT LESS OR EQUAL-Fehler unter Windows

Der IRQL NOT LESS OR EQUAL-Fehler ist ein speicherbezogener Fehler, der normalerweise auftritt, wenn ein Systemprozess oder Treiber versucht, ohne entsprechende Zugriffsberechtigungen auf eine Speicheradresse zuzugreifen.

6 Möglichkeiten zum Kopieren von Datei- und Ordnerpfaden in Windows 11

6 Möglichkeiten zum Kopieren von Datei- und Ordnerpfaden in Windows 11

Pfade sind die Speicherorte von Dateien oder Ordnern in Windows 11. Alle Pfade enthalten die Ordner, die Sie öffnen müssen, um zu einem bestimmten Speicherort zu gelangen.

Vergleichen Sie Windows 10 und Windows 11

Vergleichen Sie Windows 10 und Windows 11

Windows 11 ist offiziell gestartet. Im Vergleich zu Windows 10 weist Windows 11 viele Änderungen auf, von der Benutzeroberfläche bis hin zu neuen Funktionen. Weitere Informationen finden Sie im folgenden Artikel.

So laden Sie Windows 11 herunter: Laden Sie die offizielle Win 11 ISO von Microsoft herunter

So laden Sie Windows 11 herunter: Laden Sie die offizielle Win 11 ISO von Microsoft herunter

Derzeit ist Windows 11 offiziell gestartet und wir können die offizielle Windows 11-ISO-Datei oder die Insider Preview-Version zur Installation herunterladen.

Herunterladen, Aktualisieren und Beheben von Problemen mit USB-Treibern unter Windows 10

Herunterladen, Aktualisieren und Beheben von Problemen mit USB-Treibern unter Windows 10

USB-Geräte sind aus unserem Alltag nicht mehr wegzudenken und ermöglichen uns den Anschluss einer großen Bandbreite wichtiger Hardware an unseren PC.