Dateien sicher verstecken: So findet sie kein Unbefugter

NTFS-Filestreams sind eine gute Möglichkeit, Dateien so zu verstecken, dass sie mit Windows-Boardmitteln definitiv nicht gefunden werden können. Auf diese Weise kann man sie vor den neugierigen Blicken von Mitbenutzern des PCs verstecken. Auch alle bekannte Spyware macht sich nicht die Mühe, die Streams zu durchsuchen.

Schwierig vorherzusagen ist eine Erkennung durch Behörden. Ob ein Bundestrojaner oder ein Forensiker, der einen beschlagnahmten PC untersucht, NTFS-Filestreams finden können, dürfte vom Einzelfall, sprich der Kompetenz des Forensikers beziehungsweise des Programmierers der Bundesschnüffelsoftware, abhängen.

Das Handling von in Streams versteckten Dateien ist in der Praxis schwierig. Viele Programme kommen überhaupt nicht mit den Dateinamen zurecht, andere nur mangelhaft. Es ist niemals möglich, mittels eines Datei-Öffnen-Dialogs einen NTFS-Filestream zu öffnen. Zum einen findet der Dialog den Stream nicht und zeigt ihn deshalb auch nicht an, zum anderen meldet der Dialog einen Fehler, wenn man den Namen von Hand angibt. Der Griff zu einem Kommandozeilenbefehl wie notepad test.txt:Password.txt bleibt nicht erspart.

Größtes Risiko ist das versehentliche Kopieren einer Datei auf ein Dateisystem wie FAT, das keine Filestreams unterstützt. Dann sind alle Streams bis auf den Default-Stream weg, ohne dass eine Warnung angezeigt wird.

Aus den vorgenannten Gründen ist die Nutzung dieser Technik nur Profis zu empfehlen, die entsprechende Vorsicht beim Umgang mit NTFS-Filestreams walten lassen.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Woche ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Woche ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

1 Woche ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

1 Woche ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

1 Woche ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

1 Woche ago