Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Doch besser mit Brain 3.0 ??

Conqueror / 5 Antworten / Flachansicht Nickles

Zitat aus http://www.com-magazin.de/sicherheit/news/detail/artikel/flame-nutzte-windows-update-zur-verbreitung.html

AV-Software war chancenlos gegen Flame und Stuxnet
Mikko Hypponen, leitender Mitarbeiter des Antivirensoftwareherstellers F-Secure hat in ars technica zugegeben, dass F-Secure schon 2010 Muster von Flame gefunden hat, ohne die Gefahr zu entdecken. Auch andere Antivirenhersteller erkannten die Schadfunktionen von Flame nicht, sodass dieser wahrscheinlich mehr als zwei Jahre unbemerkt aktiv sein konnte. Die Muster landeten zwar als automatisierte Berichte in der Datenbank, wurden aber nicht von der hauseigenen Software für eine genauere Überprüfung markiert.

Der Virenexperte vergleicht Flame mit Stuxnet und Duqu. Alle Schädlinge tarnten sich als digital signierte Komponenten und verzichteten auf den sonst üblichen Schutz durch Verschleierungssoftware. Damit blieben sie für jeden Scan sichtbar und damit unverdächtig. Die Entwickler von Flame setzten zudem auf SQLite, SSH, SSL und LUA Libraries, um dem Code den Anschein einer geschäftlichen Datenbank zu verpassen. Außerdem haben die Angreifer Flame vor dem Einsatz offenbar auch noch mit allen gängigen Antivirenprogrammen getestet. So konnte gewährleistet sein, dass die Bedrohung durch den Schädling für die AV-Hersteller völlig neu war.

Hypponen zieht aus diesen Erkenntnissen eine ernüchternde Bilanz: Antivirenhersteller sind in der Lage gegen alltägliche Bedrohungen wie Bank-Trojaner, Key-Logger oder E-Mail-Würmer vorzugehen. Aber Schädlinge wie Flame, Stuxnet und Duqu spielen in einer anderen Liga. Sie wurden von Staaten entwickelt, die über fast unbegrenzte finanzielle Ressourcen und deutlichem Vorsprung an Wissen verfügen. Damit sind sie herkömmlichen Antivirenherstellern immer mehrere Schritte voraus.

Quelle:

http://www.com-magazin.de/sicherheit/news/detail/artikel/flame-nutzte-windows-update-zur-verbreitung.html

 

bei Antwort benachrichtigen
angelpage Conqueror „Doch besser mit Brain 3.0 ??“
Optionen

Drei Gedankenansätze: 

1. wird sehr viel Panik verbreitet. Flame "existiert schon länger", "wurde nicht entdeckt" usw. usf. und wird jetzt nach viel Lärm durch selbsternannte "Experten" unerkannt und völlig ohne Spuren "durch sich selbst gelöscht".  Einfach mal selbst nachdenken.

2. Die "erfolgreichen" Angriffe, oft unserer amerikanischen Freunde gegen "Schurken", oder aber die "gescheiterten" von Chinesen, Russen und anderen "Kriminellen" dienen oft (immer?) lediglich als Alibi für eigene Schlamperei auf dem IT- Sektor. Wer in einem Unternehmen gearbeitet hat, aber selbst der, der nur TV schaut, kennt doch die Ausfälle der Zentralrechner, gescheiterte Updates, die Verschaltungen im Programm, sogar den schwarzen oder blauen Bildschirm über Sekunden bis Stunden. Früher hat man da die Fehler bei sich selbst gesucht, heute klingts interessanter "Der Böse wars. Ganz ohne Spuren Lachend".

3. Gesunder Menschenverstand und die Microsoft-eigenen Security- Essentials bieten guten Schutz. Wer, als der Entwickler des Betriebssystems selbst, ist an einem reibungslosen Betrieb interessiert und kennt auch zuerst seine Lücken. Die vielen "Philosophen" werdens nicht richten können.

bei Antwort benachrichtigen