lynx007
Rear Admiral
- Registriert
- Feb. 2011
- Beiträge
- 5.642
Faust2011 schrieb:Und wenn man diese betroffene Datei heruntergeladen hätte, würde dann nicht der Echtzeitschutz des Microsoft Defender greifen? 🤔
Keine Software erkennt alles zu 100%. Abhängig vom Aufwand den Kenntissen der Leute die das Coden. Gängiger Spruch in der IT, " 100% Sicherheit gibt es nicht!"
Bis sie wissen was so nen Ding macht kann sehr viel Zeit vergehen. Wie wollen sie aber etwas erkennen, was sie nicht kennen und was aber auch nicht entdeckt werden will? Der Rest ist Aufwand und wissen, über das sie selber gar nciht verfügen, aber unter umständen der Angreifer. #Zeroday.
NIcht ohne Grund haut man heute noch mit dem Hammer auf Festplatten und Zerstört sie physikalsich. Aber bitte nicht nachmachen. Das ist nur notwendig wen sie beim Militär, Rüstung tätig sind.
Daher MS Def könnte es entdecken. Kann es in diesem Fall auch, vor oder nach einem Upt. Das ist seine aufgabe. Oft gar nicht schlecht. Oft erkennt es auch "harmlose" Dinge, also potenzielle Gefahr.
Aber wen die Leute wissen was tun (müssen), zb APT28, codename "Fancy Bear, dann sieht ihr WinDef überhaupt garnichts, hält die Software für harmlos und in eine Sicherheitsumgebung können sie dann das befallende Gerät wegwerfen, weil monate vergehen bis sie genau wissen was das Teil tut.
Aber bevor ihr euren Hammer aus der Kammer holt. Das sind in Summe Ausnahmen und in aller Regel betreffen sie selten das eigene Gerät. In Regel reicht nen VIrenScanner und davor nen Update.
Zuletzt bearbeitet: