Wallpaper als Hacker-Spielewiese zum Passwortklau

17. September 2020, 14:43 Uhr · Quelle: Pressebox
Wiesbaden, 17.09.2020 (PresseBox) - Potenziell irreführende Datei-Icons könnten Anwender dazu veranlassen, diese zu klicken – Sophos beschreibt ein Beispiel und wie leicht Cyberkriminelle diese Situation ausnutzen können. Zum Glück gibt es ein paar grundlegende Tipps für den Schutz des Anwenders.

Eines der Grundprinzipien moderner Betriebssysteme ist das Erleichtern der Arbeit für den Anwender. Visuelle Hinweise auf den Datei-Inhalt in Form von Icons (z.B. das Excel-Icon: eine grüne Tabelle mit einem X) in Kombination mit einem Dateinamen sind für viele Nutzer von Standardanwendungen zur Gewohnheit geworden. Doch es gibt auch irreführende Icons, darunter Schriftrollen oder ein Stapel übereinander gelegter Bilder. Und genau hier setzen Cyberkriminelle an. Sie vertrauen auf Gewohnheiten der Nutzer oder auf das Antizipieren beim Betrachten von Bildern und Grafiken.

Das Icon mit Schriftrolle beispielsweise ist kein altertümliches Dokument, sondern wird auch als Zeichen für ein Java-Script verwendet, das potenziell Schad-Code enthalten kann. Der Stapel an Bildern weist nicht auf eine Foto- oder Bildkollektion hin, sondern auf eine Datei, in der Einstellungen und das Verhalten für den Windows-Desktop definiert sind. Der IT-Profi erkennt diesen Unterschied sofort, aber gilt dies auch für den klassischen Anwender? Leider unterdrücken viele Betriebssysteme zusätzliche Informationen zugunsten der intuitiven Handhabung, die dem klassischen Anwender einen Hinweis auf die Anwendung einer Datei geben könnten: Dateiendungen wie beispielsweise .docx, .txt, .exe, .dll, .js oder .theme.

Die Security-Spezialisten von Sophos haben eines dieser irreführenden Datei-Icons unter die Lupe genommen und dessen potenzielle Gefährlichkeit mit einigen Experimenten und Modifikationen untermauert. So war es beispielsweise relativ einfach, die Theme-Datei (.theme) für das Verhalten des Desktops so zu verändern, dass der Computer automatisch und ohne sichtbare Aktion auf einen externen Server im Internet zugreift. Mit weiteren kleinen und unkomplizierten Code-Zeilen konnte sogar die Abfrage des Computer-Passworts initiiert werden, womit potenziell ein Phishing-Angriff möglich wäre. Was genau die Experten der SophosLabs in der .theme Datei auf einfachstem Weg geändert haben, ist im Artikel „Serious Security: Hacking Windows passwords via your wallpaper“ von Paul Ducklin zu finden.

Damit Anwender nicht in die Falle von missverständlichen Datei-Icons treten oder sich durch vermeintlich gutartige Aufforderungen in die Irre führen lassen, gibt Michael Veit von Sophos fünf Tipps:
  • Niemals einer Aufforderung zur Passworteingabe blind vertrauen. Viele Anwender beachten dies, insbesondere wenn die Passworteingabe einer Internetseite erbeten wird. Man sollte zudem keinen Aufforderungen trauen, die augenscheinlich direkt vom Betriebssystem kommen.
  • Auf keinen Fall Dateien öffnen, mit denen man nicht vertraut ist, auch wenn das Icon eine bestimmte Anwendung vermuten lässt.
  • Die Option zum Anzeigen von Dateierweiterungen sollte als Standard aktiviert sein. (bei Windows im Datei-Explorer in der Menüleiste auf „Ansicht“ und die Option „Dateinamenerweiterungen“ aktivieren).
  • Verwenden einer Security-Lösung, die auch eine ausgehende Webfilterung erlaubt. Sophos beispielsweise scannt nicht nur eingehende Dateien auf Malware. Phishing-Angriffe etwa sind auch deshalb gefährlich, weil sie wichtige Informationen aus dem Computer oder Netzwerk herauszuholen.
  • Melden ungewöhnlicher oder verdächtiger Situationen beim Sicherheitsteam. Man sollte sich stets fragen, warum man etwas ungewöhnliches tun sollte.
Sicherheit
[pressebox.de] · 17.09.2020 · 14:43 Uhr
[0 Kommentare]
Erzähl mir was! Rundgang für Menschen mit Demenz und ihre Begleitpersonen
Mainz, 09.03.2026 (lifePR) - Wir laden zu einem kostenlosen Rundgang für Menschen mit Demenz und ihre Angehörigen ein. Im Sinne der teilhabe-orientierten Vermittlung stehen die Geschichten und Assoziationen der Besucher*innen im Mittelpunkt. Das sinnliche Erleben und die Freude an Kunst geht nicht verloren, auch wenn es Menschen zunehmend schwerer […] (00)
vor 12 Stunden
US-Präsident Trump
Miami/Teheran (dpa) - Inmitten heftiger israelischer Angriffe auf den Iran hat US-Präsident Donald Trump überraschend ein baldiges Ende des Krieges ins Spiel gebracht. «Ich denke, der Krieg ist so gut wie beendet. Sie haben keine Marine, keine Kommunikationssysteme, sie haben keine Luftwaffe», zitierte ihn der US-Sender CBS News nach einem […] (00)
vor 18 Minuten
Franz Ferdinand
(BANG) - Franz Ferdinand haben die Israelischen Verteidigungsstreitkräfte (IDF) scharf kritisiert, nachdem ihr Hit 'Take Me Out' ohne Genehmigung in einem neu veröffentlichten Militärvideo verwendet wurde, das jüngste Angriffe im Iran bewirbt. In dem Clip läuft der Song aus dem Jahr 2004 über Aufnahmen von Kampfjets, Explosionen und einem israelischen […] (02)
vor 13 Stunden
Apple
Berlin (dpa) - Die deutsche Medien- und Werbewirtschaft möchte Apple die App-Tracking-Abfrage auf iPhones in Deutschland durch das Bundeskartellamt untersagen lassen. Die Vorschläge von Apple im Rahmen des Missbrauchsverfahrens des Bundeskartellamtes seien nicht geeignet, die von den Kartellbehörden festgestellten Wettbewerbsprobleme im mobilen […] (00)
vor 34 Minuten
FATAL FRAME 2: Crimson Butterfly REMAKE im Test: Ein Zwilling kommt selten allein
FATAL FRAME 2: Crimson Butterfly REMAKE ist, wie der Name schon sagt, eine Neuauflage des beliebten Spiels Project Zero 2: Crimson Butterfly von 2003. Die Fatal Frame, oder in der EU lange bekannt als Project Zero, erfreute sich bei vielen Horror-Fans großer Beliebtheit. Irgendwann wurde es allerdings recht ruhig um die Reihe, nachdem die Titel […] (00)
vor 4 Stunden
«Only Margo»: Apple TV zeigt Trailer zur neuen Serie von David E. Kelley
Die neue Dramedyserie mit Elle Fanning in der Hauptrolle startet Mitte April beim Streamingdienst Apple TV. Der Streamingdienst Apple TV hat den Trailer zur neuen Dramedyserie Only Margo (Originaltitel: «Margo’s Got Money Troubles») veröffentlicht. Die achtteilige Produktion stammt vom mehrfachen Emmy-Preisträger David E. Kelley und wird am 15. April 2026 mit den ersten drei Episoden starten. […] (00)
vor 6 Stunden
Iran-Krieg - Irans Fußballerinnen
Gold Coast (dpa) - Fünf Mitglieder der iranischen Frauenfußball-Nationalmannschaft haben in Australien Asyl erhalten. Wie der australische Innenminister Tony Burke mitteilte, sei die Bearbeitung ihrer humanitären Visa abgeschlossen worden.  Zuvor hatte sich bereits US-Präsident Donald Trump für die fünf Spielerinnen, die mit dem iranischen Team beim […] (02)
vor 8 Stunden
kostenloses stock foto zu aktienmarkt, bargeldlos, berlin
Dogecoin hat sich oberhalb der $0,090-Marke gegenüber dem US-Dollar erholt. Der Kurs steht nun vor Hürden bei $0,0930 und könnte Schwierigkeiten haben, weiter zu steigen. Der DOGE-Kurs begann eine Erholungswelle von $0,0860 und stieg über $0,090. Der Kurs handelt über der $0,090-Marke und dem 100-Stunden-SMA (Simple Moving Average). Ein […] (00)
vor 34 Minuten
 
Sauberes Wasser – wertvoller denn je
Mörfelden-Walldorf, 09.03.2026 (lifePR) - Chemisch gesehen ist Wasser   nur ein […] (00)
Anlegertag München 2026: Über 80 Aussteller, 75 Vorträge – Eintritt frei!
Berlin, 09.03.2026 (PresseBox) - Am Samstag, 28. März 2026, lädt der Anlegertag […] (00)
Neuer Speed-Starter für Motoren bis 7,5 kW erweitert Anwendungsmöglichkeiten
Blomberg, 09.03.2026 (PresseBox) - Der neue Speed-Starter der Baureihe Contactron von […] (00)
Nach dem Meteoriteneinschlag in Rheinland-Pfalz
Koblenz (dpa) - Einschläge von Meteoriten wie in Koblenz am Sonntagabend beschäftigen […] (00)
Vertrauensbeweis in Millionenhöhe: The Trade Desk zündet den Kurs-Turbo
Der Wind hat sich an der Wall Street für The Trade Desk (TTD) schlagartig gedreht. […] (00)
Harry Styles
(BANG) - Harry Styles verzichtete bewusst auf ein Stunt-Double für die schwierigen […] (01)
The Division 2 bricht seinen eigenen Rekord und fast 600 Prozent mehr Spieler sind der Grund
In den Tagen vor der Roadmap-Ankündigung verzeichnete The Division 2 auf Steam rund […] (00)
Abschlusstraining FC Bayern München
München (dpa) - Harry Kane kann das erste K.o.-Duell des FC Bayern in der superwichtigen […] (02)
 
 
Suchbegriff