Angriffe durch Rootkits nehmen zu

Diskutiere Angriffe durch Rootkits nehmen zu im IT-News Forum im Bereich IT-News; Der schlimmste Feind ist unsichtbar. Man stelle sich vor, es gibt einen Einbruch. Der Täter hat nichts mitgenommen, dafür aber etwas hinterlassen...
#1
copy02

copy02

News Master
Threadstarter
Team
Dabei seit
11.02.2005
Beiträge
6.493
Alter
42
Ort
Im Wilden Nordwesten an der Nordsee
Der schlimmste Feind ist unsichtbar. Man stelle sich vor, es gibt einen Einbruch. Der Täter hat nichts mitgenommen, dafür aber etwas hinterlassen: ein Werkzeug, das es ihm erlaubt, jederzeit wieder zurückzukehren und zu sehen, was der ahnungslose Bewohner gerade macht. So in etwa arbeiten Rootkits, die vermehrt eine Gefahr für PCs mit Internetanschluss darstellen.

Der Begriff Rootkit stammt aus der Unix-Welt: Dort heißt der Systemadministrator mit allen Befugnissen "root". Es handele sich um Software, mit der sich zum Beispiel Dateien und auf dem Rechner laufende Prozesse vor dem Betriebssystem und somit auch vor Virenscannern verstecken lassen, erklärt Matthias Gärtner vom Bundesamt für Sicherheit in der Informationstechnik (BSI) in Bonn.

Doch das eigentliche Problem sind Viren und andere Schadprogramme, die das Rootkit als Tarnkappe nutzen. "Das Rootkit macht sowohl sich selbst als auch das Schadprogramm quasi unsichtbar", erläutert Gärtner. Es sind allerdings nicht immer Bösewichter, die die Rechner unbescholtener Bürger mit Hilfe von Rootkits angreifen.

Zum Beispiel hat Sony BMG in den USA vor einigen Monaten Musik-CDs zurückgerufen. Unabhängige Experten hatten herausgefunden, dass in dem Kopierschutz der CDs ein Rootkit versteckt war, der sich auf PCs mit Windows-Betriebssystem einschlich. Sony BMG ist nicht das einzige Unternehmen, das auf diese fragwürdige Weise versucht hat, urheberrechtlich geschützte Inhalte vor Raubkopierern zu schützen. Die Firma Kinowelt verkauft in Deutschland DVDs, deren Kopierschutz ebenfalls ein Rootkit enthält und das Brennen per PC verhindern soll.

Auch Symantec, ein Hersteller von Sicherheitssoftware, musste Kritik einstecken. In seinem Programm "SystemWorks" hat das Unternehmen eine Rootkit-Technik verwendet. Das Programm mit dem Namen "Protected Recycle Bin" sollte nach Angaben von Symantec verhindern, dass Nutzer versehentlich wichtige Dateien löschen. Selbst beim Leeren des Papierkorbs auf dem Windows-Desktop blieben die Dateien im Hintergrund erhalten - nur wusste der Anwender davon nichts.

Die Dateien wurden so versteckt, dass sie mit Windows-Anwendungen nicht zu finden waren. Genau dieses Verbergen der Aktionen ist das Wesentliche eines Rootkits. Auch wenn Symantec damit wohl niemandem schaden wollte, ist es doch ein Ärgernis gewesen.

Seit rund einem halben Jahr nehmen Versuche von Hackern zu, Rootkits für ihre Zwecke einzusetzen, so Experten. Rootkits sind eine Bedrohung, weil sich Schädlinge tiefer im System verankern können. Zudem werden sie von Anti-Viren-Programmen nicht entdeckt. Wehren können sich Verbraucher dagegen kaum.

Matthias Gärtner vom BSI gibt jedoch zu bedenken, dass "Rootkits wie die meisten anderen unerwünschten Programme im Wesentlichen durch Unachtsamkeit auf den Rechner kommen." Gebetsmühlenartig appellieren Gärtner und andere Experten für IT-Sicherheit an Anwender, nicht leichtsinnig vertrauensunwürdige Software auf den Rechner zu laden.

,
Quelle: IDG Magazine Verlag GmbH/PC-WELT
 
Thema:

Angriffe durch Rootkits nehmen zu

Angriffe durch Rootkits nehmen zu - Ähnliche Themen

  • Angriff auf den Mailabsender

    Angriff auf den Mailabsender: Hallo habe heute schon wieder eine Mail erhalten, dass meine E-Mailadresse gehackt wurde. Auch dass etwas über mich aufgenommen wurde. Was...
  • Nach Haker-Angriff funktionieren Mails nicht mehr

    Nach Haker-Angriff funktionieren Mails nicht mehr: Hallo liebe Community, ich hoffe, hier ist jemand, der mir weiterhelfen kann. Ich wurde Anfang der Woche gehakt, habe daraufhin sofort mein...
  • Nach Haker-Angriff funktionieren Mails nicht mehr

    Nach Haker-Angriff funktionieren Mails nicht mehr: Hallo liebe Community, ich hoffe, hier ist jemand, der mir weiterhelfen kann. Ich wurde Anfang der Woche gehakt, habe daraufhin sofort mein...
  • hacker angriff

    hacker angriff: Hi liebes team, ich bekomme immer wieder Anrufe angeblich von Microsoft, daß mein computer gehackt sei, was ist da Wahrheit ? u. falls es stimmt...
  • Nach Hacker-Angriff: Angezeigte Email-Adresse weicht von der eingegebenen Adresse ab

    Nach Hacker-Angriff: Angezeigte Email-Adresse weicht von der eingegebenen Adresse ab: Nachdem mein Outlook-Account gehackt wurde, habe ich alle Anweisungen von Microsoft für einen derartigen Fall befolgt, bin aber aus folgendem...
  • Ähnliche Themen

    • Angriff auf den Mailabsender

      Angriff auf den Mailabsender: Hallo habe heute schon wieder eine Mail erhalten, dass meine E-Mailadresse gehackt wurde. Auch dass etwas über mich aufgenommen wurde. Was...
    • Nach Haker-Angriff funktionieren Mails nicht mehr

      Nach Haker-Angriff funktionieren Mails nicht mehr: Hallo liebe Community, ich hoffe, hier ist jemand, der mir weiterhelfen kann. Ich wurde Anfang der Woche gehakt, habe daraufhin sofort mein...
    • Nach Haker-Angriff funktionieren Mails nicht mehr

      Nach Haker-Angriff funktionieren Mails nicht mehr: Hallo liebe Community, ich hoffe, hier ist jemand, der mir weiterhelfen kann. Ich wurde Anfang der Woche gehakt, habe daraufhin sofort mein...
    • hacker angriff

      hacker angriff: Hi liebes team, ich bekomme immer wieder Anrufe angeblich von Microsoft, daß mein computer gehackt sei, was ist da Wahrheit ? u. falls es stimmt...
    • Nach Hacker-Angriff: Angezeigte Email-Adresse weicht von der eingegebenen Adresse ab

      Nach Hacker-Angriff: Angezeigte Email-Adresse weicht von der eingegebenen Adresse ab: Nachdem mein Outlook-Account gehackt wurde, habe ich alle Anweisungen von Microsoft für einen derartigen Fall befolgt, bin aber aus folgendem...
    Oben