Wie kann ich mich vor BKA-/ Gema- und ähnlichen Trojanern (UKash) schützen

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

imageEins vorweg, einen 100% Schutz vor Malware, wie den oben genannten Trojanern, gibt es nicht. Einen Schutz per AV-Software kann es immer nur vor bekannten sowie ähnlichen Angriffen geben. Nicht umsonst spricht man von einem Wettrennen zwischen den Herstellern von Malware sowie von Anti-Malware. Da die oben genannten Trojaner aber oft über sogenannte Drive-By-Downloads verteilt werden, kann man sich hiervor auf eine relativ simple Art und Weise schützen. Dazu zuerst eine kurze Erläuterung, was bei einem Drive-By-Download geschieht:

Ein User surft auf einer infizierten Webseite. Im Hintergrund wird nun der PC des Users auf installierte Programme mit bekannten Sicherheitslücken überprüft.

Findet das Script eine solche Sicherheitslücke, wird über diese Lücke eine Schadsoftware auf den Rechner geladen, die entweder sofort oder beim nächsten Rechnerstart aktiv wird. Alles geschieht ohne Zutun des Users.

Anstatt einer Webseite könnte es sich auch um ein infiziertes Werbebanner handeln.

Um die Gefahr eines solchen Drive-By-Downloads zu minimieren, genügt es oft schon, sein System auf den aktuellsten Stand zu halten.

Folgende Komponenten gehören dazu:

  • Betriebssystem
  • Browser
  • Java
  • Flashplayer
  • Adobe Reader
  • Quicktime

Beim Betriebssystem sollte die Einstellung „Updates automatisch beziehen“ immer aktiviert sein.

Bei den Browsern gilt:

Chrome aktualisiert sich automatisch, bei Firefox und anderen Browsern sollte man sich von Zeit zu Zeit im Hilfemenü darüber erkundigen, ob es eine aktuellere Version gibt.

Über die „Plugins“ Java, Flash und Quicktime kann man sich als Chrome- und Firefoxanwender auf einer Seite von Mozilla informieren: >> https://www.mozilla.org/de/plugincheck/<<.

Alle Plugins, die mit einem gelben oder roten Button gezeigt werden, müssen dringend geupdated werden. Dies geschieht durch Klick auf den jeweiligen Button.

Auch beim Adobe Reader sollte die Einstellung „Updates automatisch beziehen“ immer aktiviert sein.

Einen schnellen Online-Sicherheitscheck, ob sich veraltete, sicherheitsrelevante Software auf dem Rechner befindet, kann man auch hier ausführen lassen: >>http://secunia.com/vulnerability_scanning/online/?task=load&lang=de<<

Neben einer aktuellen Softwareausstattung kann es hilfreich sein, nicht mit aktivierten Scripts (JavaScript) zu surfen. Wenn man auf unbekannte Webseiten kommt, müssen Scripts erst einmal freigegeben werden. Dabei können die Herkunftsseiten der Scripts identifiziert werden. Wenn ich z.B. auf Stern.de die Scripts freigegeben möchte, werde ich dabei die Domain boesemalware.ru.cc nicht mit freigeben, auch wenn sich diese auf die Webseite geschmuggelt haben sollte.

Die dafür erforderlichen Browser-Erweiterungen finden sich hier:

Chrome – ScriptNo

https://chrome.google.com/webstore/detail/oiigbmnaadbkfbmpbfijlflahbdbdgdf

Firefox – NoScript

https://addons.mozilla.org/de/firefox/addon/noscript/

Weitere Regeln:

  • Surfen, wenn möglich, nur mit eingeschränktem Benutzerkonto. Nicht als Administrator.
  • Aktuelle AV-Software
  • Firewall nutzen. Wenn möglich, als Hardware/Router. Windows Firewall aktivieren.

Mittlerweile müssen wir dazu raten, Java im Browser zu deaktivieren bzw. komplett zu deinstallieren. Leider sind in letzter Zeit immer wieder Sicherheitslücken in Java aufgetaucht, die lange Zeit nicht geschlossen werden.
Solltet ihr Java für eine bestimmt Webseite (z.B. Eventim, DHL Online-Porto, usw.) benötigen, aktiviert es nur für die Dauer der Nutzung auf dieser einen Seite und surft während dieser Zeit nicht auf anderen Seiten.

Wenn man dazu noch immer mit einer aktuellen Version von brain.exe (http://brain.yubb.de/) unterwegs ist, sollte die Gefährdung sich in Grenzen halten. Wobei trotzdem weiter gilt:

Zuerst Denken – Dann Klicken

Anmerkung für Mac- und Linux-Nutzer:

Die oben genannten Regeln treffen für Euch natürlich meist nicht zu. Aber auch bei Euch gibt es Gefahren (z.B. Mac- pdf), wo man ein Auge drauf haben sollte.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.