Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Doch besser mit Brain 3.0 ??

Conqueror / 5 Antworten / Flachansicht Nickles

Zitat aus http://www.com-magazin.de/sicherheit/news/detail/artikel/flame-nutzte-windows-update-zur-verbreitung.html

AV-Software war chancenlos gegen Flame und Stuxnet
Mikko Hypponen, leitender Mitarbeiter des Antivirensoftwareherstellers F-Secure hat in ars technica zugegeben, dass F-Secure schon 2010 Muster von Flame gefunden hat, ohne die Gefahr zu entdecken. Auch andere Antivirenhersteller erkannten die Schadfunktionen von Flame nicht, sodass dieser wahrscheinlich mehr als zwei Jahre unbemerkt aktiv sein konnte. Die Muster landeten zwar als automatisierte Berichte in der Datenbank, wurden aber nicht von der hauseigenen Software für eine genauere Überprüfung markiert.

Der Virenexperte vergleicht Flame mit Stuxnet und Duqu. Alle Schädlinge tarnten sich als digital signierte Komponenten und verzichteten auf den sonst üblichen Schutz durch Verschleierungssoftware. Damit blieben sie für jeden Scan sichtbar und damit unverdächtig. Die Entwickler von Flame setzten zudem auf SQLite, SSH, SSL und LUA Libraries, um dem Code den Anschein einer geschäftlichen Datenbank zu verpassen. Außerdem haben die Angreifer Flame vor dem Einsatz offenbar auch noch mit allen gängigen Antivirenprogrammen getestet. So konnte gewährleistet sein, dass die Bedrohung durch den Schädling für die AV-Hersteller völlig neu war.

Hypponen zieht aus diesen Erkenntnissen eine ernüchternde Bilanz: Antivirenhersteller sind in der Lage gegen alltägliche Bedrohungen wie Bank-Trojaner, Key-Logger oder E-Mail-Würmer vorzugehen. Aber Schädlinge wie Flame, Stuxnet und Duqu spielen in einer anderen Liga. Sie wurden von Staaten entwickelt, die über fast unbegrenzte finanzielle Ressourcen und deutlichem Vorsprung an Wissen verfügen. Damit sind sie herkömmlichen Antivirenherstellern immer mehrere Schritte voraus.

Quelle:

http://www.com-magazin.de/sicherheit/news/detail/artikel/flame-nutzte-windows-update-zur-verbreitung.html

 

bei Antwort benachrichtigen
IRON67 Conqueror „Doch besser mit Brain 3.0 ??“
Optionen

Wichtiger ist, was im Heise-Artikel dazu steht:

Doch die Situation ist eigentlich noch schlimmer. Denn was Hypponen außer Acht lässt: Kriminelle Banden, die Online-Banking-Trojaner wie Zeus und SpyEye bauen, arbeiten durchaus ähnlich, sind genauso motiviert und haben teilweise vergleichbare Ressourcen zur Verfügung wie die Macher von Flame, Duqu und Stuxnet. So testen sie ebenfalls systematisch gegen AV-Software und optimieren so lange, bis ihr Trojaner nicht mehr erkannt wird. Als Resultat konstatiert etwa die Statistik des Projekts Zeus-Tracker eine Erkennungsrate von Antirviren-Software von weniger als 40%; derzeit sind demnach ganze 294 Zeus-Varianten unterwegs, die kein einziges AV-Programm erkennt.

 

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen