collapse

* Letzte Posts

Gamer of the Year 2013 von Mike
[18. Mai 2013, 23:49:49]


Turnier: Guitar Hero von Mike
[18. Mai 2013, 21:39:05]


Verkaufe Steam-Account + ASUS GTX560 Ti um 250€ von Gauss
[18. Mai 2013, 21:35:10]


Viber: WhatsApp-Alternative für Smartphone & PC von ph0enX
[18. Mai 2013, 09:27:23]


Turnier: Bowling von Cayo
[17. Mai 2013, 22:23:23]


JANSA Kaserne: Tag der offenen Tür von ph0enX
[17. Mai 2013, 21:48:41]


Headset modden von ph0enX
[16. Mai 2013, 20:31:09]


Geglücktes Comeback eines guten Freundes von uns! von Mike
[16. Mai 2013, 18:31:08]


Raider Verkostung von Mike
[15. Mai 2013, 22:54:50]


Ausflug Maltatal - Staudamm Führung sowie Eisriesenwelt (größte Eishöhle Welt) von funky
[14. Mai 2013, 12:52:54]


Turnier : Billiard von Mike
[12. Mai 2013, 00:10:19]


Total herrlich dämlich :D von Crank
[09. Mai 2013, 14:45:45]


Microsoft stellt am 21. Mai die neue Konsole XBox720 vor von Mike
[07. Mai 2013, 18:20:22]


Star Trek Into Darkness von Mike
[06. Mai 2013, 21:01:14]


Turnier: Trackmania Nations Forever von Mike
[04. Mai 2013, 21:21:41]

Share this topic on FacebookShare this topic on GoogleShare this topic on LiveShare this topic on MySpaceShare this topic on Twitter

Autor Thema: Die Zukunft der Viren und die reale Bedrohung  (Gelesen 369 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Mike

  • Moderator
  • General
  • ****
  • Beiträge: 4252
  • Geschlecht: Männlich
  • OS:
  • Windows 7 Windows 7
  • Browser:
  • Chrome 15.0.874.106 Chrome 15.0.874.106
    • Profil anzeigen
    • Homepage von Andreas Kölner
Die Zukunft der Viren und die reale Bedrohung
« am: 04. Juni 2012, 09:17:36 »
Hi there!

Heute folgenden Bericht gelesen:

Zitat
Mikko Hypponen, zuständig für Forschung und Entwicklung beim skandinavischen Antivirensoftwarehersteller F-Secure, gesteht ein, dass seine Firma bei Schadsoftware wie Flame oder Stuxnet versagt hat und sucht nach Gründen für diese Fehlleistungen. 
Hypponen, der seit 20 Jahren in der Branche tätig ist, räumt in einem Beitrag für ars technica ein, dass F-Secure bereits seit 2010 Muster des gerade in den Schlagzeilen befindlichen Schädlings Flame vorlagen. Dessen Schadfunktionen blieben offenbar trotzdem unbemerkt, weil er lediglich über automatisierte Berichte in die Datenbank gelangte, aber von der hauseigenen Software nicht zur genaueren Begutachtung markiert wurde. Bei anderen Antivirenfirmen fanden sich Flame-Muster sogar schon länger in den Datenbanken, sodass davon ausgegangen werden muss, dass die Malware bereits mehr als zwei Jahren unentdeckt arbeitete.
Hypponen konstatiert ein ähnliches Versagen von Antivirensoftware und deren Herstellern bereits bei Stuxnet und Duqu. Damals nutzte die Malware digital signierte Komponennten, um sie als vertrauenswürdig zu tarnen. Auf den Schutz durch übliche Verschleierungssoftware, die unter Umständen Aufmerksamkeit erregt hätte, verzichtete der Code und verbarg sich einfach, indem er für jeden sichtbar blieb und so nicht beachtet wurde. Bei Flame nutzten die Angreifer außerdem SQLite, SSH, SSL und LUA Libraries, so dass der Code eher wie eine geschäftliche Datenbank wirkte und nicht wie Malware.
Der Virenexperte folgert aus den bisher bekannten Fällen, dass die Antivirenhersteller Ihre Nutzer zwar gegen alltägliche Bedrohungen wie Bank-Trojaner, Key-Logger oder E-Mail-Würmer schützen können, nicht jedoch gegen spezielle Angriffe, die von Staaten mit nahezu unlimitierten Budgets ausgehen. Die Angriffe wurden offenbar zuvor mit allen gängigen Antivirenprogrammen getestet, wohingegen für die Hersteller die Bedrohung absolut neu war. Gegen solch eine Übermacht an Ressourcen und Vorsprung an Wissen sieht sich Hypponen machtlos und räumt ein, dass man da einfach in einer anderen Liga spielt.
Doch die Situation ist eigentlich noch schlimmer. Denn was Hypponen außer Acht lässt: Kriminelle Banden, die Online-Banking-Trojaner wie Zeus und SpyEye bauen, arbeiten durchaus ähnlich, sind genauso motiviert und haben teilweise vergleichbare Ressourcen zur Verfügung wie die Macher von Flame, Duqu und Stuxnet. So testen sie ebenfalls systematisch gegen AV-Software und optimieren so lange, bis ihr Trojaner nicht mehr erkannt wird. Als Resultat konstatiert etwa die Statistik des Projekts Zeus-Tracker eine Erkennungsrate von Antirviren-Software von weniger als 40%; derzeit sind demnach ganze 294 Zeus-Varianten unterwegs, die kein einziges AV-Programm erkennt. Wie heise Security in den FAQs zum Superspion Flame erläutert, ist der wichtigste Unterschied zwischen Flame und Zeus, dass letzterer auf maximale Verbreitung setzt und dabei viel mehr auffällt, als ein Spionage-Programm, das in 2 Jahren weltweit nur 1000 Rechner infiziert. Doch das reicht ganz offensichtlich nicht aus, damit Antiviren-Software Zeus & Co wirklich zuverlässig abwehren könnte – wie nicht zuletzt die Statistiken zum Online-Banking-Betrug deutlich belegen. (ohu)
(c)Heise.de

Das bedeutet das es jetzt bereits viele Viren im Umlauf gibt, welche von KEINEM Virenscanner aktuell gefunden werden - und man jetzt nicht mehr einfach hinter her hinkt mit der Erkennung, sondern oftmals fast keine Chance hat vor dem Ausbruch der Schädlingsfunktion eine Abhilfe zu schaffen. Virenprogrammierer also oftmals bereits eine Garantie geben das Ihr Werk unerkannt bleibt.
Zusammen mit den BKA Trojanern welche zusätzlich die Daten verschlüsseln insgesamt eine krasse Gefahr!
So long, Mike

http://www.c23.at
c23 - DER Computer Club
~ never play alone ~

c23 Computer, Gaming & more - DER Computerclub

Die Zukunft der Viren und die reale Bedrohung
« am: 04. Juni 2012, 09:17:36 »