Trojaner

Die Geschichte des bösen Anti-Virus

18.10.2024

Moderation & Redaktion: Said Aroua 

Moderation: Flavio Waser 


Am 19. Juli 2024 sind grosse Teile der Welt stillgestanden. Flughäfen, Spitäler, Banken, viele davon hatten schwere Ausfälle. Der Grund? Die Cybersecurity-Firma namens CrowdStrike hatte ein fehlerhaftes Update für ihr Anti-Virus "Falcon" zu all ihren Kunden gleichzeitig verteilt. Als Folge davon sind die betroffenen Computer abgestürzt und liessen sich nur noch manuell neustarten. 

Diesen Juli erhielt die Welt eine schmerzhafte Erinnerung, wie vernetzt unsere Welt tatsächlich ist. Denn ein fehlerhaftes Update der Firma CrowdStrike hat mehrere kritische Betriebe teils oder ganz zum Stillstand gebracht. Flughäfen, Banken, Spitäler und auch Medien hatten mit dem Ausfall zu kämpfen. 

Genauer ging es um das Anti-Virus Produkt "Falcon" der Firma CrowdStrike. Auf den installierten Windows-Computern lebt es tief im Betriebssystem, um das System besser zu schützen. Wenn dort ein fataler Fehler auftritt, reisst dies das ganze System mit in den Abgrund. In diesem Fall werden Benutzer*innen mit dem berüchtigten "Blue Screen of Death" begrüsst. 

Das Update für "Falcon" sollte lediglich neue Schutzregeln definieren, um neue Angriffstechniken von Cyberkriminellen zu erkennen und zu verhindern. Die Datei, die diese Regel beinhaltete, hatte einen fatalen Formatfehler. Alle Computer, die diese Datei erhielten, stürzten innert Sekunden ab. Bei einem Neustart startete das Anti-Virus mit und stürzte aus demselben Grund wieder ab. Die Computer gerieten in einen sogenannten "Boot-Loop", eine "Neustart-Schleife". Nur mit manueller Intervention konnten die Computer in einem sicheren Modus gestartet werden und so von der fehlerhaften Regel-Datei befreit werden. 

Ein paar Wochen nach dem Vorfall veröffentlichte CrowdStrike einen Rapport, der die Ursachen für den Fehler aufzeigten. So kritisch wie die Anti-Virus-Software war, waren offenbar zu schlechte Test- und Schutzverfahren vorhanden gewesen. Der Schaden des gesamten Ausfalls wird in den Bereich von 10 Milliarden USD geschätzt. Somit ist der Crowdstrike Vorfall der schlimmste in der IT-Geschichte. 


Weitere Episoden

Alle Episoden anzeigen →
Wir verwenden Cookies um die Performance unserer Website zu messen. Möchtest du diese Cookies akzeptieren?