Haben Sie sich jemals gefragt, ob Ihre Antivirensoftware tatsächlich echte Viren blockiert oder welche Optionen Sie tatsächlich vor Ransomware schützen können ? Wenn Sie feststellen möchten, ob eine Antivirensoftware gut ist oder nicht, testen Sie am besten die tatsächliche Fähigkeit der Software, Malware zu bekämpfen. Wie das sicher geht, erfahren Sie im folgenden Artikel!
Vorsichtsmaßnahmen
Wenn Sie einen Computer für diese Tests auswählen, sollten Sie einen alten Computer wählen, den Sie nicht mehr benötigen, oder einen neuen, preiswerten Computer, auf dem sich keine Ihrer persönlichen Dateien befinden.
Warnung: In dieser Anleitung geht es um das Herunterladen echter Malware – Programme, die Ihrem Computer und Ihren Daten echten Schaden zufügen sollen. Wenn Sie genügend Vorkehrungen treffen, sind Sie auf der sicheren Seite. Aber seien Sie darauf vorbereitet, dass etwas Schlimmes passieren kann.
Installieren Sie die virtuelle Windows-Maschine
Da wir eine virtuelle Windows-Maschine (VM) ausführen, versuchen wir, mit einem Computer zu beginnen, der ein anderes Betriebssystem als Windows verwendet, beispielsweise macOS oder Linux. Dadurch, dass auf dem Server ein anderes Betriebssystem als auf der virtuellen Maschine ausgeführt wird, ist die Wahrscheinlichkeit geringer, dass ein Virus, der Ihre virtuelle Maschine infiziert, eindringt und das reale Serversystem infiziert.
In diesem Tutorial wird in dem Artikel Parallels Desktop für Mac unter macOS verwendet, um die virtuelle Windows-Maschine auszuführen. Bitte installieren Sie Parallels mit Windows 11 ; Die Einrichtung ist sehr einfach und erfordert nur wenige Klicks.
Andere Virtualisierungsoptionen
Wenn Sie ein anderes Host-Betriebssystem haben oder einen anderen Anbieter nutzen möchten, können Sie statt Parallels eine andere Virtualisierungssoftware wählen. Abhängig von Ihrem Host-Betriebssystem gibt es viele Optionen. Einige gute Optionen sind:
Schützen und stärken Sie Windows
Sie können die Verbreitung von Schadsoftware begrenzen, indem Sie vor dem Herunterladen verschiedene Programme und Einstellungen vorbereiten und auf Schadsoftware prüfen.
Installieren, aktualisieren und konfigurieren Sie Antivirensoftware
An dieser Stelle möchten Sie das Antivirenprogramm Ihrer Wahl auf Ihrer virtuellen Maschine installieren. In diesem Handbuch wird der standardmäßige Windows Defender verwendet .
1. Öffnen Sie die App „Einstellungen“ und klicken Sie auf Datenschutz und Sicherheit > Windows-Sicherheit .
Gehen Sie zu Windows-Sicherheit
2. Klicken Sie auf Viren- und Bedrohungsschutz .

Klicken Sie auf Viren- und Bedrohungsschutz
3. Scrollen Sie etwas nach unten und klicken Sie auf Einstellungen verwalten.

Klicken Sie auf Einstellungen verwalten
4. Stellen Sie im nächsten Bildschirm sicher, dass alle Sicherheitsoptionen aktiviert sind, insbesondere die Option Echtzeitschutz.

Aktivieren Sie alle Sicherheitsoptionen
5. Klicken Sie oben links auf die Schaltfläche „Zurück“ und scrollen Sie dann nach unten, um auf „ Schutzaktualisierungen“ zu klicken.

Klicken Sie auf Schutzaktualisierungen
6. Klicken Sie auf Nach Updates suchen, um sicherzustellen, dass Windows Defender die neuesten Bedrohungen erkennen kann.

Aktualisieren Sie Windows Defender
Erstellen Sie ein Benutzerkonto ohne Administratorrechte
Das Standardkonto auf einer virtuellen Windows-Maschine ist normalerweise das Administratorkonto. Es ist riskanter, Malware über ein Administratorkonto auszuführen, da damit Änderungen am Betriebssystem vorgenommen werden können, ohne dass ein Kennwort erforderlich ist.
1. Öffnen Sie Einstellungen > Konten .

Öffnen Sie Einstellungen -> Konten
2. Klicken Sie auf Andere Benutzer.

Klicken Sie auf Andere Benutzer
3. Klicken Sie auf Konto hinzufügen.

Klicken Sie auf Konto hinzufügen
4. Klicken Sie auf Ich habe die Anmeldeinformationen dieser Person nicht .

Klicken Sie auf „Ich habe die Anmeldeinformationen dieser Person nicht“.
5. Klicken Sie auf „Benutzer ohne Microsoft-Konto hinzufügen“ .

Klicken Sie auf „Benutzer ohne Microsoft-Konto hinzufügen“.
6. Geben Sie einen Namen und ein Passwort für den Benutzer ein.

Geben Sie Name und Passwort ein
7. Scrollen Sie nach unten, um alle Sicherheitsfragen auszufüllen, und klicken Sie dann auf Weiter.

Füllen Sie alle Sicherheitsfragen aus
8. Das neue Konto wird als „Standardbenutzer“ und nicht als „Administrator“ erstellt. Klicken Sie auf die Windows- Startschaltfläche , dann auf Ihren aktuellen Benutzernamen und wählen Sie den neuen Benutzernamen aus.

Es wird ein neues Konto erstellt
9. Melden Sie sich mit dem von Ihnen gewählten Passwort an.
Bereiten Sie sich auf die Ausführung von Malware vor
Um die virtuelle Maschine auf die Ausführung und den Test von Malware vorzubereiten, benötigen Sie die folgenden Elemente:
Installieren Sie Python
Sie müssen Python 2.7, ein sicheres Programm, installieren, um das Malware-Archiv auszuführen, das später heruntergeladen wird.
1. Öffnen Sie die App „Einstellungen“ und suchen Sie in der Suchleiste nach App-Ausführungsaliasen .

Suchen Sie nach App-Ausführungsaliasen
2. Scrollen Sie nach unten, um alle Einträge mit den Namen „python3.exe“ oder „python.exe“ zu finden , und deaktivieren Sie sie alle.

Suchen Sie nach Einträgen mit dem Namen „python3.exe“ oder „python.exe“.
3. Laden Sie Python 2.7 von der offiziellen Website herunter (MSI-Installationsdatei für Windows x86-64).

Laden Sie Python 2.7 herunter
4. Gehen Sie mit den Einstellungen durch. Stellen Sie in den Anpassungsschritten sicher, dass „Python.exe zum Pfad hinzufügen“ aktiviert ist .

Aktivieren Sie „Python.exe zum Pfad hinzufügen“
5. Laden Sie den Microsoft Visual C++ Compiler für Python 2.7 herunter und installieren Sie ihn .
Laden Sie theZoo herunter und installieren Sie es
1. Besuchen Sie theZoo auf GitHub. theZoo ist ein beliebtes Open-Source-Programm, das Sammlungen bekannter Malware sicher durchsucht. Klicken Sie auf Code > ZIP herunterladen . Seien Sie versichert, dass Ihrem Computer nichts Schlimmes passieren wird, wenn Sie nur diese ZIP-Datei herunterladen. Sämtliche Malware bleibt verschlüsselt und gesperrt, bis Sie den letzten Schritt unten abschließen.

Besuchen Sie theZoo auf GitHub
2. Extrahieren Sie die heruntergeladene ZIP-Datei und geben Sie den Ordner ein. Sie sehen verschiedene .PY-Dateien und einen „Malware“-Ordner.

Entpacken Sie die heruntergeladene ZIP-Datei
3. Klicken Sie mit der rechten Maustaste auf eine leere Stelle im Datei-Explorer und klicken Sie auf „ Im Terminal öffnen“ .

Klicken Sie auf Im Terminal öffnen
4. Installieren und aktualisieren Sie zusätzliche Python-Module, die theZoo zum Betrieb benötigt. Geben Sie den Befehl pip install --user --upgrade „pip==20.3.4“ ein und drücken Sie die Eingabetaste.
5. Geben Sie den folgenden pip install pyreadline -Befehl ein .
6. Geben Sie pip install --user -r require.txt ein .
7. Sie sehen die Meldung „Pyminizip-0.2.6 erfolgreich installiert“ . Machen Sie sich keine Sorgen über Warnmeldungen.

Hinweis „Pyminizip-0.2.6 erfolgreich installiert“
Konfigurieren Sie die Parallels-Einstellungen für maximale Sicherheit
1. Fahren Sie Ihre virtuelle Windows-Maschine herunter.

Schalten Sie die virtuelle Windows-Maschine aus
2. Klicken Sie im Parallels Control Center auf das Zahnradsymbol der virtuellen Windows-Maschine.

Klicken Sie auf das Zahnradsymbol der virtuellen Windows-Maschine
3. Gehen Sie zu Hardware > CPU & Speicher > Manuell und reduzieren Sie dann Prozessoren und Speicher auf weniger als die Hälfte Ihrer physischen Systemkapazität. Gehen Sie sicherheitshalber auf zwei Prozessoren und 4 GB Arbeitsspeicher zurück.
Reduzieren Sie Prozessoren und Speicher
4. Klicken Sie auf „Freigegebene Drucker“ und deaktivieren Sie dann „ Mac-Drucker mit Windows 11 teilen“ .

Deaktivieren Sie „Mac-Drucker mit Windows 11 teilen“.
5. Gehen Sie zum Menü Netzwerk -> Quelle und wählen Sie Getrennt.

Wählen Sie „Getrennt“ aus
6. Wählen Sie „Sicherheit“ und aktivieren Sie die Option „Windows von Mac isolieren“ .

Aktivieren Sie die Option „Windows vom Mac isolieren“.
7. Klicken Sie im Parallels Control Center auf den Netzschalter Ihrer virtuellen Windows-Maschine.

Klicken Sie auf den Netzschalter der virtuellen Windows-Maschine
8. Melden Sie sich erneut bei dem Nicht-Administrator-Benutzer an, den Sie zuvor erstellt haben.
Auch wenn Sie Parallels nicht verwenden, können Sie die gleichen Einstellungen auf die meisten anderen Virtualisierungssoftware anwenden.
Führen Sie Malware aus
1. Um die Malware auszuführen, öffnen Sie wie zuvor gezeigt ein Terminalfenster im Zoo-Ordner.
2. Geben Sie python theZoo.py ein und drücken Sie die Eingabetaste.
3. Lesen Sie die Endbenutzer-Lizenzvereinbarung (EULA) und geben Sie dann JA ein.
4. Geben Sie in der Zoo-Konsole den Hilfebefehl ein , um die verschiedenen Befehle anzuzeigen. Betreten Sie den Ausgang, um den Zoo jederzeit zu verlassen.

Verschiedene Befehle anzeigen
5. Geben Sie „Suche Ransomware“ ein , um alle Ransomware aufzulisten. Sie sehen eine Liste wie die folgende.

Listen Sie alle Ransomware auf
6. Wählen Sie eine der verwendeten Malware aus (ersetzen Sie sie durch die Zahl ganz links neben der aufgeführten Malware). Geben Sie beispielsweise 352 ein, um Petya-Ransomware auszuwählen.

Wählen Sie eine der Malware aus
7. Geben Sie get ein , um die ausgewählte Malware herunterzuladen.
8. Sie erhalten schnell eine Benachrichtigung von Windows Defender, dass etwas blockiert wurde.

Windows Defender-Benachrichtigungen
Das bedeutet, dass Sie einen guten Schutz haben. Während die meisten guten Antivirenprogramme das Herunterladen von Malware einfach stillschweigend blockieren, sollten Sie auch überprüfen, ob sie funktioniert!