Ransomware-Schutz in Windows 11/10

Ransomware erweist sich als große Herausforderung für Computerbenutzer überall, einschließlich Microsoft , wenn es um den Umgang mit Malware unter Windows 11/10 geht . Tatsächlich behauptet das Unternehmen, dass sich die Varianten von Ransomware in den letzten 12 Monaten mehr als verdoppelt haben. Und während andere Arten von Viren und Trojanern kurzfristig und extrahierbar sind, arbeitet Ransomware unter der Prämisse, Gelder zu erpressen, wenn all Ihre wichtigen Dateien und Dokumente nicht gelöscht werden. Hinzu kommt, dass die Methoden und Mittel, mit denen Angreifer Ransomware-Angriffe durchführen, vielfältig, komplex und kostspielig sind. So geht Windows 11/10 mit der Bedrohung durch Ransomware auf Ihrem PC um.

Ransomware-Schutz in Windows

Ransomware -Schutz in Windows 11/10

Windows hat eine neue Technologie hinzugefügt, um den Schutz vor Malware zu erhöhen, einschließlich Ransomware-bezogener Bedrohungen. Microsoft hat es so gestaltet, dass es für bestimmte Exploits extrem schwierig ist, bei der Verwendung von Microsoft Edge zu funktionieren, und die URL- Reputation verbessert , um Sie besser über potenziell unsichere Websites zu informieren. Wir haben die Möglichkeit erhöht, E-Mail-Angriffe daran zu hindern, unsere Kunden der Consumer- und Commercial-Productivity-Suite jemals zu erreichen. Microsoft hat Windows Defender ATP veröffentlicht , um es Unternehmen zu erleichtern, Ransomware-Angriffe zu untersuchen und darauf zu reagieren, und vieles mehr!

Lesen Sie(Read) : So aktivieren und konfigurieren Sie den Ransomware-Schutz in Windows Defender(Ransomware Protection in Windows Defender) .

RANSOMWARE PROTECTION IN WINDOWS 11/10

Zum Schutz vor Angreifern, die Ransomware verursachen, bietet Windows 11/10 einige bedeutende Verbesserungen für Ihren Computer. Sie müssen also zuerst die folgenden Dinge tun, um geschützt zu bleiben:

  • Aktualisieren Sie auf die neueste Version von Windows 11/10 und wechseln Sie zu den Standardeinstellungen.
  • Halten Sie Ihr Betriebssystem und die installierte Software mit den neuesten Versionen auf dem neuesten Stand.
  • Verwalten Sie Ihre Sicherungs- und Wiederherstellungsstrategie gut.

Wenden Sie(Apply) diese Schutzmaßnahmen in Windows 11/10 an, um Ihre Netzwerksicherheit zu erhöhen, sagt Microsoft :

  1. Randomisieren Sie lokale Administratorpasswörter mit einem Tool wie LAPS .
  2. Wenden Sie die Kontosperrungsrichtlinie an .
  3. Stellen Sie eine gute Perimetersicherheit sicher, indem Sie exponierte Systeme patchen.
    Wenden Sie(Apply) risikomindernde Faktoren wie MFA oder vom Anbieter bereitgestellte Anleitungen zur Risikominderung für Schwachstellen an.
  4. Verwenden Sie Host-Firewalls, um seitliche Bewegungen einzuschränken.
  5. Verhindern Sie, dass Endpunkte über TCP- Port 445 für SMB kommunizieren . Dies hat begrenzte negative Auswirkungen auf die meisten Netzwerke, kann jedoch die Aktivitäten der Gegner erheblich stören.
  6. Aktivieren Sie den über die Cloud bereitgestellten Schutz für Microsoft Defender Antivirus oder das Äquivalent für Ihr Antivirenprodukt, um die sich schnell entwickelnden Tools und Techniken von Angreifern abzudecken.
  7. Aktivieren Sie die Manipulationsschutzfunktionen(Tamper) , um zu verhindern, dass Angreifer Sicherheitsdienste stoppen.
  8. Aktivieren Sie Regeln zur Reduzierung der Angriffsfläche, einschließlich Regeln, die Ransomware-Aktivitäten blockieren können:
    1. Nutzen Sie(Use) erweiterten Schutz vor Ransomware
    2. Blockieren(Block) Sie Prozesserstellungen, die von PsExec- und WMI - Befehlen stammen
    3. Blockieren(Block) des Diebstahls von Anmeldeinformationen aus dem Subsystem der lokalen Windows -Sicherheitsbehörde (lsass.exe)

Verwandte liest:(Related reads:)

RANSOMWARE-PRÄVENTION

  • Browserhärtung(Browser Hardening)

Wie im letzten Monat zu sehen war, verwendeten einige Malware-Angreifer Software wie Adobe Flash , um in Browser einzudringen und Ihren Computern Schaden zuzufügen. Mit dem neuen Update hat Microsoft also (Microsoft)Adobe Flash so aktualisiert , dass es in einem isolierten Container im Microsoft Edge - Browser funktioniert. Das Update bringt auch eine Funktion auf Edge , die es Malware nicht erlaubt, den Browser zu verlassen und andere Programme zu beeinträchtigen. Diese Verschärfung der Grenzen auf Microsoft Edge wird dazu beitragen, die Ransomware einzudämmen und den Entfernungsprozess zu beschleunigen. Diese Verbesserungen verhindern auch, dass Malware unbemerkt zusätzliche Payloads auf Kundensystemen herunterlädt und ausführt.

  • Verbesserter SmartScreen(Improved SmartScreen)

Um besser zu verhindern, dass browserbasierte Ransomware die Benutzer überhaupt erreicht, hat Microsoft den (Microsoft)SmartScreen-Filter erweitert , indem ein breiter Satz von Daten aus Quellen kultiviert wird, die Teil des Microsoft Intelligent Security Graph sind . Wenn Sie unabsichtlich auf einen Link klicken, der zu einer unsicheren Website führen könnte, kann Windows 10 Sie darüber informieren, dass die Website bösartig sein könnte.

  • E-Mail-Schutz(Email Protection)

Ein weiterer wichtiger Verbreitungskanal für Ransomware-Angreifer sind E-Mail-Anhänge. Sie können bösartige Links per E-Mail versenden, die dann von anfälligen Benutzern angeklickt werden. Microsoft behauptet, die Modelle und Heuristiken des maschinellen Lernens weiterentwickelt zu haben, um Malware abzufangen, die in der E-Mail verteilt wird, und einen schnelleren Signaturübermittlungskanal entwickelt zu haben, um den Windows Defender schneller per E-Mail zu aktualisieren. Das Ergebnis wird ein verbessertes Schutzniveau sowohl für Verbraucher als auch für gewerbliche Kunden sein. Sehen Sie sich die Vorsichtsmaßnahmen an, die beim Öffnen von E-Mail-Anhängen(when opening email attachments) oder vor dem Klicken auf Weblinks(clicking on web links) zu treffen sind .

  • Maschinelles Lernen(Machine Learning)

Neben dem Schutz aller losen Enden auf ihren Browsern und E-Mail-Servern hat Microsoft auch ein besseres und effizienteres maschinelles Lernen eingeführt , das den Weg für eine härtere Implementierung der Ransomware-Abwehr ebnen wird. Die verbesserten Techniken des maschinellen Lernens können Malware schnell erkennen. Der gesamte Prozess des Erkennens, Analysierens und anschließenden Versuchs, Malware zu entfernen, wird zu einer Aufgabe, die innerhalb von Minuten abgeschlossen ist.

Lesen Sie(Read) : Schützen Sie sich vor und verhindern Sie Ransomware-Angriffe(Protect against and prevent Ransomware attacks) .

RANSOMWARE-ERKENNUNG

  • Windows Defender

Windows Defender war die Standard-Sicherheitssoftware von Windows, die zu XP-Zeiten das Licht der Welt erblickte. Die Software ist härter und stärker geworden. Das Update kann jetzt schneller auf neue Bedrohungen reagieren, indem es verbesserten Cloud-Schutz und automatische Sample-Übermittlungsfunktionen verwendet, um Malware zu blockieren, sobald sie entdeckt wird. Die Verhaltensheuristik von Windows Defender wurde verbessert, um festzustellen, ob eine Datei Aktivitäten im Zusammenhang mit Ransomware ausführt, um sie dann schneller zu erkennen und Maßnahmen zu ergreifen. Es hilft auch bei der Abwehr von Ransomware-Infektionen in Unternehmensnetzwerken .

Lesen Sie: (Read:) Ransomware-Angriffe und Schutz.(Ransomware Attacks and Protection.)

ZU ERGREIFENDE MASSNAHMEN

Sobald die Ransomware mit Hilfe von Windows Defender(Windows Defender) erkannt wurde, ist es an der Zeit, den Angriff anzugehen. Windows 10 bringt den neuen Windows Defender Advanced Threat Protection- Dienst mit, der Unternehmen die Möglichkeit bietet, Angriffe zu erkennen und zu verhindern, die es durch die anderen Schutzmethoden geschafft haben. Windows Defender ATP kombiniert von den Computern gesammelte Sicherheitsereignisse mit Cloudanalysen, um Anzeichen von Angriffen zu erkennen und Ihrem PC zu helfen, sich fernzuhalten.

Abgesehen davon führt Microsoft auch eine neue Funktion ein – „ Auf den ersten Blick blockieren(Block at First Sight) “ – einen standardmäßig aktivierten Cloud-Schutzdienst.

So trägt Windows 11/10 dazu bei, Sie mit Hilfe der neu eingeführten Funktionen vor Ransomware zu schützen.(Ransomware)

Während Cyberangriffe nie vollständig vermeidbar sind, strebt Microsoft eine Zukunft an, um die Auswirkungen solcher Angriffe zu minimieren und Windows jederzeit geschützt zu halten.

Jetzt lesen: (Now read:) Was tun nach einem Ransomware-Angriff auf Ihren Windows-Rechner?(What to do after a Ransomware attack on your Windows computer?)



About the author

Ich habe einen Hintergrund in Computertechnik und Informationstechnologie, der mir eine einzigartige Perspektive auf die Plattformen Windows 10 und 11 verschafft hat. Insbesondere bin ich sowohl mit der Windows 10 „Desktop Experience“ als auch mit dem Microsoft Edge-Browser erfahren. Meine Erfahrung mit diesen beiden Plattformen gibt mir ein tiefes Verständnis dafür, wie sie funktionieren, und mein Fachwissen in diesen Bereichen ermöglicht es mir, zuverlässige Ratschläge zu geben, wie sie verbessert werden können.



Related posts