en
  • de
Baggenstos Firmen Logo
  • Services
    • Managed Services
      • Azure Backup
      • Azure Site Recovery
      • Azure Billing
      • Managed Azure Workplace
      • Operation Care
    • Consulting Services
      • Azure Landingzone
      • Coding-as-a-Service
      • Cloud Readiness Workshop
      • Security Assessment
      • Lift and Shift
      • Azure AVD Assessment
      • Azure Migration & Modernization
      • Modern Workplace
  • Technology
    • Azure
    • Microsoft 365 & Co
    • Microsoft Copilot
    • Videos: briefly explained
    • Cloud-PC
    • Security: Overview
  • References
  • Company
    • About
    • 100 years Baggenstos
      • Videos: briefly explained
      • 100 Jahre in Bildern
      • 100 years Baggenstos
    • Team
    • Why Baggenstos
    • Certifications
      • Certifications
    • Baggiwood
  • News
    • Events
    • News
    • Webinars
    • Videos: briefly explained
  • Career
  • Contact
Baggenstos Firmen Logo
  • Services
    • Managed Services
      • Azure Backup
      • Azure Site Recovery
      • Azure Billing
      • Managed Azure Workplace
      • Operation Care
    • Consulting Services
      • Azure Landingzone
      • Coding-as-a-Service
      • Cloud Readiness Workshop
      • Security Assessment
      • Lift and Shift
      • Azure AVD Assessment
      • Azure Migration & Modernization
      • Modern Workplace
  • Technology
    • Azure
    • Microsoft 365 & Co
    • Microsoft Copilot
    • Videos: briefly explained
    • Cloud-PC
    • Security: Overview
  • References
  • Company
    • About
    • 100 years Baggenstos
      • Videos: briefly explained
      • 100 Jahre in Bildern
      • 100 years Baggenstos
    • Team
    • Why Baggenstos
    • Certifications
      • Certifications
    • Baggiwood
  • News
    • Events
    • News
    • Webinars
    • Videos: briefly explained
  • Career
  • Contact
en
  • de
07.10.2019

Vorsicht Nodersok Malware! So schützen Sie sich

Aktuelle Warnung vor Nodersok, einer besonders üblen Malware für Windows 10. Sie benötigt keine Dateien und ist für Virenscanner nur schwer erkennbar. So schützen Sie sich vor dem Angriff.

Aktuell warnt Microsoft vor einer besonders üblen Malware namens Nodersok. Diese betrifft Windows 10, kommt ganz ohne Dateien aus und ist daher für Virenscanner besonders schwer zu erkennen. Unser Beitrag bringt Licht ins Dunkel und zeigt Möglichkeiten zum Schutz.

nodersok angriffskette

Nodersok Angriffskette (Für grössere Ansicht bitte Bild anklicken): Bildquelle: Microsoft

Wie arbeitet ein Fileless Schädling

Nodersok quartiert sich im Arbeitsspeicher ein. Genau das ist das Besondere an dieser Malware. Virenprogramme (z.B. Windows Defender) erkennen und blockieren eine Infizierung üblicherweise über eine befallene Datei. Damit wird das Screening bei Nodersok etwas komplizierter, denn er ist ein sogenannter Fileless-Schädling und kann nur aufgrund seines Verhaltens erkannt werden. Doch was genau macht Nodersok eigentlich, um sich unbemerkt im System einnisten zu können?

Vorsicht Nodersok: Angriff in mehreren Schritten

Wie schon die obige Abbildung zeigt läuft der Angriff der Malware in mehreren Schritten ab. Die einzelnen Angriffsschritte von Nodersok hat Microsoft genau dargestellt. Bekannt ist: Bereits seit Juli ist der Schädling unterwegs. Überwiegend in den USA, aber auch in Europa soll die Malware bereits tausende Rechner infiziert haben. Nodersok nutzt Note.js-Framework sowie das Netzwerk-Analyse-Tool WinDivert, um im Kern des Angriffs ein schädliches Script zu implantieren. Dieses versteckt sich beispielsweise in einer manipulierten Anzeige auf einer Webseite und es genügt ein Klick um die Infizierung in Gang zu setzen. Dazu wird ein Script-Code mittels eines PowerShell-Kommandos ausgeführt. Dieses nutzt verschiedene verschlüsselte Module, darunter auch eines, welches versucht den Windows Defender abzuschalten und die PC Rechte auszuweiten. Primäres Ziel ist es, den Windows-PC zu einem Proxy umzufunktionieren um von diesem aus weitere Angriffe auf fremde IT-Systeme auszuüben.

So schützen Sie sich vor Nodersok

Das Beste zuerst: Sie können sich vor dem Angriff schützen. Denn die Microsofts Advanced Threat Protection ist ein Zusatzschutz, der für Unternehmen verfügbar ist. Zum Schutz sollten Sie den Manipulationsschutz in der Einstellungen des Windows Defender aktivieren. Mehr Infos zu der Malware gibt es hier.

Haben Sie Fragen zu diesem Thema? Unsere Sicherheitsexperten stehen Ihnen jederzeit gern zur Verfügung. E-Mail genügt.

Previous article

Azure Sentinel gestartet – Meh...

Next article

Rückblick: Webinar: 100% Siche...

Starten Sie digital durch!

Ihr erster Schritt für ein erfolgreiches IT Projekt

Der erste Schritt Kontakt

Newsletter

Support

  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Billing
      • Azure Backup
      • Azure Site Recovery
    • Consulting Services
      • Azure Migration & Modernization
      • Lift and Shift
      • Azure AVD Assessment
      • Coding-as-a-Service
      • Cloud Readiness Workshop
      • Azure Landingzone
      • Security Assessment
      • Modern Workplace
  • Technology
    • Azure
    • Microsoft Copilot
    • Security: Overview
    • Videos: briefly explained
    • Microsoft 365 & Co
    • Cloud-PC
  • References
  • Company
    • About
    • 100 years Baggenstos
      • 100 years Baggenstos
      • 100 Jahre in Bildern
      • Videos: briefly explained
    • Team
    • Why Baggenstos
    • Certifications
      • Certifications
    • Baggiwood
  • News
    • Webinars
    • Videos: briefly explained
  • Career
  • Data Protection
  • Terms

Folgen Sie uns auf: LinkedIn / Youtube / Instagram / Facebook / X

© 2025

A. Baggenstos & Co. AG