{"id":264510,"date":"2022-04-21T00:52:49","date_gmt":"2022-04-20T22:52:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264510"},"modified":"2024-02-04T21:43:42","modified_gmt":"2024-02-04T20:43:42","slug":"microsofts-defender-bemkelt-google-chrome-updates-als-malware-april-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/21\/microsofts-defender-bemkelt-google-chrome-updates-als-malware-april-2022\/","title":{"rendered":"Microsofts Defender bem&auml;kelt Google Chrome-Updates als Malware (20. April 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/21\/microsofts-defender-bemkelt-google-chrome-updates-als-malware-april-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Microsoft <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/defender-endpoint\/microsoft-defender-endpoint?view=o365-worldwide\" target=\"_blank\" rel=\"noopener\">Defender for Endpoint<\/a> (eine Sicherheitsplattform f\u00fcr Unternehmen, siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/01\/kein-durchblick-bei-defender-bezeichnungen-hier-werden-sie-geholfen\/\">(K)ein Durchblick bei Defender-Bezeichnungen? Hier werden Sie geholfen!<\/a>) scheint mal wieder etwas Amok gelaufen zu sein. Administratoren berichteten, dass der Defender seit dem 20. April 2022 pl\u00f6tzlich Updates f\u00fcr den Google Chrome-Browser als sch\u00e4dlich angesehen und in Quarant\u00e4ne geschoben hat.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/3420452fd4354f14b11cee775c9b8e14\" alt=\"\" width=\"1\" height=\"1\" \/>Die ersten Meldungen finden sich beispielsweise auf <a href=\"https:\/\/twitter.com\/thiskevgray\/status\/1516537571823738883\" target=\"_blank\" rel=\"noopener\">Twitter<\/a>, wo Kevin Gray Microsoft dar\u00fcber informiert, dass der Microsoft Defender for Endpoint gerade Amok l\u00e4uft.<\/p>\n<p><a href=\"https:\/\/twitter.com\/thiskevgray\/status\/1516537571823738883\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Defender false Google Chrome Update alarm\" src=\"https:\/\/i.imgur.com\/RgYrjmT.png\" alt=\"Defender false Google Chrome Update alarm\" \/><\/a><\/p>\n<p>Auch auf Reddit.com gibt es Berichte, die dieses fehlerhafte Verhalten des Microsoft Defender for Endpoint best\u00e4tigen. In <a href=\"https:\/\/web.archive.org\/web\/20220709131012\/https:\/\/www.reddit.com\/r\/sysadmin\/comments\/u7fqlc\/defender_epp_blowing_up_on_google_updater\/\" target=\"_blank\" rel=\"noopener\">diesem Po<\/a>st hei\u00dft es beispielsweise:<\/p>\n<blockquote><p>Defender EPP Blowing Up on Google Updater?<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.redditstatic.com\/desktop2x\/img\/renderTimingPixel.png\" alt=\"\" \/><\/p>\n<p>UPDATE: It does appear to be a false positive, likely triggered by a .dll being unsigned in the latest Google Updater service.<\/p>\n<p>Just starting to see EPP hit on suspicious services, however all these seem to be legitimate updating operating on Google applications.<\/p><\/blockquote>\n<p>Der Defender bem\u00e4ngelt eine Datei <em>goopdate.dll<\/em> bzw. den zugeh\u00f6rigen Dienst als sch\u00e4dlich und blockiert diesen. Das Problem wird im Thread durch weitere Nutzer best\u00e4tigt. Weitere Threads vom 20. April finden sich <a href=\"https:\/\/web.archive.org\/web\/20220709131015\/https:\/\/www.reddit.com\/r\/sysadmin\/comments\/u7ghbi\/is_defender_flagging_chrome\/\" target=\"_blank\" rel=\"noopener\">hier auf reddit.com<\/a> auf auf <a href=\"https:\/\/twitter.com\/LongDogSecurity\/status\/1516528454971367429\" target=\"_blank\" rel=\"noopener\">Twitter<\/a>. Betroffene erhalten eine Warnung:<\/p>\n<blockquote><p>Multi-stage incident involving Execution &amp; Defense evasion<\/p><\/blockquote>\n<p>Microsoft wurde \u00fcber die oben erw\u00e4hnten Tweets \u00fcber den Fehlalarm informiert. Die Kollegen von Bleeping Computer haben das Ganze in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-defender-flags-google-chrome-updates-as-suspicious\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen und schreiben, dass Microsoft die Probleme bereits behoben habe. Im Artikel wird ein Microsoft-Sprecher zitiert:<\/p>\n<blockquote><p>Wir haben festgestellt, dass es sich hierbei um falsch positive Ergebnisse handelt und haben die Logik f\u00fcr diese Warnung aktualisiert, um das Problem zu beheben, das bei einigen Kunden aufgetreten sein k\u00f6nnte.<\/p><\/blockquote>\n<p>Das ist nicht der erste Fall von Fehlalarmen durch den Defender (siehe auch Links am Artikelende). Im Bleeping Computer-Artikel werden ebenfalls mehrere Beispiele aus der Vergangenheit genannt. Jemand aus der Leserschaft des Blogs, der von diesem Fehlalarm betroffen war?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/17\/microsoft-defender-erkennt-office-updates-als-ransomware-aktivitten-16-3-2022\/\">Microsoft Defender erkennt Office-Updates als Ransomware-Aktivit\u00e4ten (16.3.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/03\/microsoft-defender-meldet-flschlich-trojaner-auf-dell-rechnern-2-3-2022\/\">Microsoft Defender meldet f\u00e4lschlich Trojaner auf Dell-Rechnern (2.3.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/12\/defender-signaturen-verursachen-extreme-ram-auslastung\/\">Defender Signaturen verursachen extreme RAM Auslastung (April 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/31\/microsoft-warnt-vor-defender-spoofing-schwachstelle\/\">Microsoft warnt vor (gefixter) Defender Spoofing-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/02\/22\/windows-10-ungewollte-neustarts-wegen-microsoft-defender-application-control-wdac\/\">Windows 10: Ungewollte Neustarts wegen Microsoft Defender Application Control (WDAC)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/02\/11\/microsoft-fixt-wohl-heimlich-schwachstelle-im-defender-unter-windows\/\">Microsoft fixt wohl heimlich Schwachstelle im Defender unter Windows<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/30\/windows-defender-fixes-probleme-und-log4j-scanner-fehlalarme\/\">Windows Defender: Fixes, Probleme und Log4j-Scanner-Fehlalarme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet\/\">Microsoft Defender Version 1.353.1874.0 meldet f\u00e4lschlich Trickbot\/Emotet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/01\/kein-durchblick-bei-defender-bezeichnungen-hier-werden-sie-geholfen\/\">(K)ein Durchblick bei Defender-Bezeichnungen? Hier werden Sie geholfen!<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Microsoft Defender for Endpoint (eine Sicherheitsplattform f\u00fcr Unternehmen, siehe (K)ein Durchblick bei Defender-Bezeichnungen? Hier werden Sie geholfen!) scheint mal wieder etwas Amok gelaufen zu sein. Administratoren berichteten, dass der Defender seit dem 20. April 2022 pl\u00f6tzlich Updates f\u00fcr den &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/21\/microsofts-defender-bemkelt-google-chrome-updates-als-malware-april-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,161],"tags":[406,2699],"class_list":["post-264510","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-virenschutz","tag-chrome","tag-defender"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264510"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264510\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}