Vorsicht bei unbekannten Gruß-E-Mails

Vorsicht bei unbekannten Gruß-E-Mails

Weihnachten, Ostern, Feiertage: Glück- und Segenswünsche per E-Mail haben Hochkonjunktur. Leider senden Ihnen nicht nur wohlmeinende Bekannte Grüße, sondern auch Menschen, die Ihnen Böses wollen. Im Anhang der Mails finden sich dann vermeintliche Grußkarten, die aber in Wirklichkeit Schadsoftware enthalten. Schnell weicht die Feiertagsfreude dann dem Stress, Ihren PC wieder ans Laufen zu bekommen und den Schaden zu begrenzen. Das muss nicht sein!

(mehr …)

Neue Ransomware installiert sich ohne Zutun

Neue Ransomware installiert sich ohne Zutun

Forscher von Kaspersky haben eine neue Verschlüsselungs-Ransomware namens „Sodin“ entdeckt, die eine kürzlich entdeckte Zero-Day-Windows-Sicherheitslücke ausnutzt, um erhöhte Berechtigungen in einem infizierten System zu erlangen. Des Weiteren nutzt sie die Architektur der Central Processing Unit (CPU), um  eine Erkennung zu vermeiden, und benötigt keine Nutzerinteraktion zur Infizierung.

(mehr …)

Gefahr, weil Windows mitschreibt

Gefahr, weil Windows mitschreibt

Schon seit Windows 8 unterstützt das System von Microsoft die Erkennung von handschriftlichen Eingaben. So können Nutzer auf Touch-Monitoren direkt schreiben, statt tippen zu müssen. Das Problem: Was hier geschrieben wird, landet in der Freihand-Erkennung, und die schreibt alles mit – ob Passwörter oder andere geheime Infos, ist egal.

Die Handschrift-Eingaben landen dabei in einer unverschlüsselten Datei auf der lokalen Festplatte. Sollte der PC von einem Trojaner oder anderen Schädling infiziert werden, könnte die Datei in falsche Hände geraten.

Logdatei löschen

Wer das verhindern will, sollte die betreffende Protokoll-Datei manuell löschen. Hier die nötigen Schritte für Computer, auf denen die Freihand-Eingabe aktiv ist:

  1. Zunächst gleichzeitig [Windows]+[R] drücken.
  2. Jetzt %localappdata% eintippen und mit Klick auf OK bestätigen, sodass ein neues Explorer-Fenster erscheint.
  3. Hier zum Ordner Microsoft, InputPersonalization, TextHarvester navigieren.
  4. Dort befindet sich die Datei WaitList.dat, die gelöscht werden kann.

So funktioniert Krypto-Jacking

So funktioniert Krypto-Jacking

Plötzlich wird der Rechner langsamer – und heiß. Der Lüfter rotiert. Und das nicht etwa, weil es sowieso gerade recht warm ist oder weil wir rechenintensive Aufgaben erledigen, sondern – weil Kriminelle unseren Rechner gekapert haben. Sie knacken auf unseren Computern komplexe Rechenaufgaben – und verdienen Geld damit. Bitcoins zum Beispiel. Eine neue Art von Bedrohung auf dem Netz, die sich Krypto-Jacking nennt. Noch nie gehört?

(mehr …)

Wenn angeblich „Microsoft“ anruft

Wenn angeblich „Microsoft“ anruft

Nutzer von Windows-Computern haben besonders oft mit schädlicher Software zu tun. Die kommt fast immer aus dem Internet – und wird nicht selten von den Usern selbst installiert.

Die Sorge darum, sich Malware einzufangen, nutzen auch kriminelle Betrüger aus. Dazu rufen sie beliebige Leute an, etwa per Telefonbuch. Am Telefon behaupten sie dann, sie würden für Microsoft arbeiten und hätten festgestellt, dass auf dem PC des Opfers schädliche Software installiert sei.

Zur Entfernung ist dann angeblich nur das spezielle Programm des Anrufers in der Lage. Wer sich dann auf den Deal einlässt und den angegebenen Link besucht, um die Software zu installieren, tappt in die Falle: Jetzt kann der Kriminelle Malware einspielen und sogar die volle Kontrolle über den Computer des Opfers übernehmen.

Wichtig: 1. Die angebotene Software nicht installieren. 2. Auflegen. 3. Anzeige bei der Polizei erstatten, dabei ggf. Anrufer-Nummer und Zeitpunkt nennen. 4. Wer die Software doch installiert hat: Virenscan starten, alle Passwörter ändern.

Chrome säubern

Chrome säubern

Wenn Google Chrome sich nur noch langsam öffnet und ständig abstürzt, ist guter Rat teuer. Spätestens beim ungewollten Ändern der Startseite oder Such-Funktion sollten aber die Alarmglocken läuten. Abhilfe schafft ein Tool, das von Google selbst stammt.

Unerwünschte Pop-ups, Änderungen an den Einstellungen sowie mangelhafte Performance können auf Malware hinweisen, die sich im Chrome-Browser breit gemacht hat. Solche schädliche Software lässt sich oft mit dem Chrome Software Cleaner beseitigen.

Nach dem Download des Tools von der Google-Webseite lässt sich der „Software Cleaner“ direkt starten. Danach beginnt auch gleich die Suche nach Malware, die man sich beim Chrome-Browser eingefangen hat.

Schließlich fragt das Tool auch noch, ob die Einstellungen des aktuell genutzten Browser-Profils zurückgesetzt werden sollen. Das kann nämlich weitere Fehler verhindern. Dabei werden auch alle bisher installierten Erweiterungen gelöscht.

Wichtig: Den Chrome Software Cleaner gibt es momentan nur für Windows-Nutzer.

https://www.google.com/chrome/cleanup-tool/

Windows schnell auf Viren prüfen

Windows schnell auf Viren prüfen

Nichts ist schlimmer, als festzustellen, dass der Computer von einem Virus befallen ist. Mithilfe des Windows Defender Security Center können Nutzer den Computer einer schnellen Prüfung auf schädliche Software unterziehen. Dieses Sicherheitscenter ist in Windows 10 bereits integriert.

Eine schnelle Überprüfung ist vor allem eines: schnell. Denn dabei werden nur die Teile des Systems überprüft, in denen sich oft Malware versteckt. Mit den folgenden Schritten lässt sich eine schnelle Überprüfung des eigenen PCs durchführen:

  1. Zunächst wird über das Startmenü das Windows Defender Security Center aufgerufen.
  2. Jetzt zum Bereich Viren- und Bedrohungsschutz navigieren.
  3. Dort folgt ein Klick auf die Schaltfläche Jetzt überprüfen.
  4. Jetzt noch einige Augenblicke warten, bis die Ergebnisse vorliegen.

Falsche Website-Warnungen in Edge

Falsche Website-Warnungen in Edge

Im Internet gibt es jede Menge schädlicher Webseiten. Dass man nicht auf eine solche Webseite gelangt, darüber wacht im Edge-Browser von Windows 10 der SmartScreen-Filter. Wird eine Website allerdings falsch als gefährlich eingestuft, kann man die eingeblendete Warnung getrost ignorieren.

In diesem Fall ist es am besten, die Webseite an Microsoft zu melden, damit sie erneut überprüft werden kann. Dazu in der Warnung auf Weitere Informationen und dann auf Melden, dass diese Webseite keine Bedrohungen enthält klicken.

Ist man sicher, dass die fragliche Internet-Seite harmlos ist, kann man den Filter auch umgehen. Klickt der Nutzer auf den Link Ignorieren und fortfahren, öffnet Microsoft Edge die Seite dennoch. Dann aber dennoch vorsichtig sein – man hat schließlich wissentlich eine Schutz-Automatik umgangen.