Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Doch besser mit Brain 3.0 ??

Conqueror / 5 Antworten / Flachansicht Nickles

Zitat aus http://www.com-magazin.de/sicherheit/news/detail/artikel/flame-nutzte-windows-update-zur-verbreitung.html

AV-Software war chancenlos gegen Flame und Stuxnet
Mikko Hypponen, leitender Mitarbeiter des Antivirensoftwareherstellers F-Secure hat in ars technica zugegeben, dass F-Secure schon 2010 Muster von Flame gefunden hat, ohne die Gefahr zu entdecken. Auch andere Antivirenhersteller erkannten die Schadfunktionen von Flame nicht, sodass dieser wahrscheinlich mehr als zwei Jahre unbemerkt aktiv sein konnte. Die Muster landeten zwar als automatisierte Berichte in der Datenbank, wurden aber nicht von der hauseigenen Software für eine genauere Überprüfung markiert.

Der Virenexperte vergleicht Flame mit Stuxnet und Duqu. Alle Schädlinge tarnten sich als digital signierte Komponenten und verzichteten auf den sonst üblichen Schutz durch Verschleierungssoftware. Damit blieben sie für jeden Scan sichtbar und damit unverdächtig. Die Entwickler von Flame setzten zudem auf SQLite, SSH, SSL und LUA Libraries, um dem Code den Anschein einer geschäftlichen Datenbank zu verpassen. Außerdem haben die Angreifer Flame vor dem Einsatz offenbar auch noch mit allen gängigen Antivirenprogrammen getestet. So konnte gewährleistet sein, dass die Bedrohung durch den Schädling für die AV-Hersteller völlig neu war.

Hypponen zieht aus diesen Erkenntnissen eine ernüchternde Bilanz: Antivirenhersteller sind in der Lage gegen alltägliche Bedrohungen wie Bank-Trojaner, Key-Logger oder E-Mail-Würmer vorzugehen. Aber Schädlinge wie Flame, Stuxnet und Duqu spielen in einer anderen Liga. Sie wurden von Staaten entwickelt, die über fast unbegrenzte finanzielle Ressourcen und deutlichem Vorsprung an Wissen verfügen. Damit sind sie herkömmlichen Antivirenherstellern immer mehrere Schritte voraus.

Quelle:

http://www.com-magazin.de/sicherheit/news/detail/artikel/flame-nutzte-windows-update-zur-verbreitung.html

 

bei Antwort benachrichtigen
winnigorny1 angelpage „Drei Gedankenansätze: 1. wird sehr viel Panik verbreitet....“
Optionen

Zu Punkt 3:

Das mit dem "gesunden" Menschenverstand ist schon richtig. - Aber genauso wichtig wie der und die Windows-Updates&Patches, wenn nicht noch wichtiger als "Security-Essentials (wie jedes andere AVP auch) sind zweitrangig bis drittrangig zu betrachten.

Viel wichtiger sind:

- Browser aktuell halten

- PlugIns aktuell halten (Adobe-Reader, -Flash, alle Multimedia-PlugIns darüber hinaus und last but not least: Java aktuell halten!! Und vielleicht noch JavaScript abschalten.

AVP's sind mittlerweile höchstens noch "Beruhigungspillen" und/ Anzeiger dafür, dass das System nach dem Überschreiben des MBR neu aufgesetzt werden muss. - Denn wenn die was gefunden haben, ist der Rechner meistens schon mehrfach verseucht (oder aber es war ein sog. "False-Positiv" der Heuristik.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen