Sicheres Surfen und Herunterladen

Sicheres Surfen und Herunterladen

Erkennen Sie bösartige Downloads, bevor sie ausgeführt werden.

Was ist Sicheres Surfen und Herunterladen?

Gefährliche Downloads wirken oft unauffällig. Sie suchen nach einem Softwareupdate, landen auf einer täuschend echten Kopie der Anbieterwebsite und laden eine Datei herunter, deren Name und Symbol stimmen – die aber zusätzlich Schadcode enthält. Ein Pop-up behauptet, Ihr Browser sei veraltet; so können Drive-by-Installationen beginnen. Sie lernen, Dateiendungen und digitale Signaturen zu prüfen, Datei-Hashes mit den veröffentlichten Prüfsummen des Anbieters zu vergleichen und nach dem Öffnen einer verdächtigen Datei den Schaden zu begrenzen.

Was Sie lernen in Sicheres Surfen und Herunterladen

Sicheres Surfen und Herunterladen — Trainingsschritte

  1. Ein ganz normaler Mittwoch

    Es ist Mittwochmorgen, und die Kundenpräsentation muss bald fertig sein. Für das Projekt brauchen Sie neue Designvorlagen. Deshalb besuchen Sie eine beliebte Website mit kostenlosen Vorlagen.

  2. Suche nach Vorlagen

    Alice öffnet PixelVault, eine Website mit kostenlosen Designvorlagen, die sie schon früher genutzt hat. Während sie die Vorlagen durchsieht, erscheint unten rechts auf der Seite eine Meldung. Darin steht, dass ihre Version von DesignSuite Pro stark veraltet sei und dringend ein Sicherheitsupdate benötige. Die Meldung sieht aus wie ein echter Softwarehinweis.

  3. Die Download-Seite

    Ein Klick auf die Meldung öffnet eine neue Seite, die wie das offizielle Downloadportal von DesignSuite aussieht. Alice steht unter Zeitdruck und will ihre Arbeit nicht durch eine Sicherheitslücke gefährden. Ohne weiter nachzudenken, klickt sie auf die Schaltfläche zum Herunterladen.

  4. Der Download ist abgeschlossen

    Der Download ist schnell abgeschlossen. Im Ordner „Downloads“ liegt jetzt die Datei DesignSuite_Update_v4.2.1.exe . Sie doppelklicken auf die Datei, um das vermeintliche Update zu installieren, und möchten danach sofort weiterarbeiten.

  5. Die Antivirenwarnung

    Sobald Sie die Datei ausführen, erkennt Ihr Antivirenprogramm etwas Verdächtiges. Eine Warnung weist darauf hin, dass die Datei möglicherweise Schadcode enthält. Das Antivirenprogramm hat die Datei unter Quarantäne gestellt. Einige Prozesse könnten jedoch bereits ausgeführt worden sein.

  6. Eine kostspielige Entscheidung

    Trotz der Antivirenwarnung redet sich Alice ein, es sei nur ein Fehlalarm gewesen. Sie steht unter Zeitdruck und will die IT nicht wegen etwas anrufen, das sie für harmlos hält. Sie schließt die Warnung und arbeitet an ihren Entwürfen weiter.

  7. Etwas stimmt nicht

    Dreißig Minuten später trifft in Alices Posteingang eine automatische Sicherheitswarnung des Überwachungssystems von Vertex Digital ein. Jemand hat sich von einem unbekannten Standort aus bei ihrem Firmenkonto angemeldet. Der Trojaner hat ihre Zugangsdaten gestohlen, bevor das Antivirenprogramm ihn unter Quarantäne stellen konnte.

  8. Den Fehler erkennen

    Alice läuft ein Schauer über den Rücken. Die Antivirenwarnung war kein Fehlalarm. Der Trojaner konnte ihre Zugangsdaten stehlen und an den Angreifer senden, bevor er unter Quarantäne gestellt wurde. Die Meldung auf PixelVault war ein Banner mit manipulierter Werbung , das wie ein echter Softwarehinweis aussehen sollte. Hätte Alice die Warnung doch sofort gemeldet, statt sie zu schließen. Als sie sich die Downloadseite noch einmal ansieht, fallen ihr mehrere Warnsignale auf.

  9. Die gefälschte Domain

    Die Domain selbst ist ein weiteres großes Warnsignal.

  10. Warnsignal: Dateiendung

    Die Dateierweiterung ist ein weiterer wichtiger Indikator. .EXE-Dateien sind ausführbare Programme – sie können mit Ihren Berechtigungen Code auf Ihrem Computer ausführen. Legitime Software-Updates werden in der Regel: direkt von offiziellen App-Stores oder Anbieter-Websites heruntergeladen über den integrierten Update-Mechanismus der Anwendung bereitgestellt vom Software-Herausgeber signiert (in der Windows-UAC-Eingabeaufforderung angezeigt) Das Herunterladen und Ausführen von .EXE-Dateien aus unbekannten Quellen ist äußerst gefährlich.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1189 Drive-by Compromise
  • T1204.002 User Execution: Malicious File

CIS Controls

  • CIS 9 Email and Web Browser Protections
  • CIS 10 Malware Defenses

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security
  • DE.CM Continuous Monitoring