Cyberkriminelle nutzen Microsoft PowerShell als Wekzeug Cyberkriminelle nutzen Microsoft PowerShell als Wekzeug - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


24.08.2014 pi/Rudolf Felser

Cyberkriminelle nutzen Microsoft PowerShell als Wekzeug

Ein Whitepaper der Security-Experten von FireEye stellt Untersuchungen zu Angriffen vor, die das vorinstallierte Windows-Tool für ihre Zwecke nutzen.

© Tim - Fotolia.com

Das Microsoft-Programm Windows PowerShell erfreut sich großer Beliebtheit und wird auch in Unternehmen häufig eingesetzt. Doch das bekannte Administrations-Tool, das bei neueren Windows-Versionen bereits vorinstalliert ist, ermöglicht es Angreifern, in Remote-Systeme einzudringen, Befehle auszuführen, Dateien zu kopieren, Schadcode zu laden und mit anderen Komponenten des Betriebssystems zu interagieren, warnt FireEye. Um diese Schritte durchzuführen ist es normalerweise nötig, mit Malware zu arbeiten. Hier werden jedoch Schwachstellen von PowerShell genutzt, so dass keine zusätzliche Malware eingesetzt werden muss. Diese neue Vorgehensweise hat laut FireEye völlig neue Möglichkeiten für Angreifer geschaffen, die bereits in ein Unternehmensnetzwerk eingedrungen sind.

Durch die Tatsache, dass PowerShell zu den vorinstallierten Werkzeugen neuerer Windows-Generationen – ab Windows 7 – gehört, sollen viele Unternehmensnetzwerke, die auf diese Betriebssysteme zurückgreifen, durch Angriffe über PowerShell gefährdet sein. Auch wenn das Tool nicht aktiv genutzt wird, um Systeme zu verwalten, können Angreifer unter Umständen Features des Programms aktivieren und es für ihre Zwecke missbrauchen.

Weitere Informationen zu diesem Thema hat FireEye in einem kostenlosen Whitepaper (PDF-Download) zusammgefasst. (pi)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • ITSDONE GRUPPE

    ITSDONE GRUPPE Office Software, Kaufmännische Software (ERP), Datenbanken, Server-Betriebssysteme, Programmiersprachen, Betriebssysteme für PCs, Netzwerk- und Systemüberwachung,... mehr
  • abaton EDV-Dienstleistungs GmbH

    abaton EDV-Dienstleistungs GmbH VPN, Überwachungssysteme, SPAM-Filter, Notfalls-Rechenzentren, Firewalls, Datensicherung, Backup und Recovery Systeme,... mehr
  • Dicom Computer VertriebsgesmbH

    Dicom Computer VertriebsgesmbH WLAN-Systeme, VPN, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Netzwerk-Diagnose-Systeme, Netzkomponenten, Mobile Lösungen und Applikationen,... mehr
  • ectacom GmbH

    ectacom GmbH Aus- und Weiterbildung, IT-Asset- und Lizenzmanagement, Übernahme von Softwareprojekten, Datenschutz, Antiviren- und Virenscanner Software, Backup und Recovery Systeme, Firewalls,... mehr

Hosted by:    Security Monitoring by: