TechnologieTipps für Anwender
WebNewsDieser Artikel als DruckversionSchlagzeile per E-Mail verschicken
HANDELSBLATT, Mittwoch, 14. November 2007, 08:12 Uhr
Whitelisting

Die Zukunft der Virenabwehr

Von Martin Koch

Cyber-Kriminelle tarnen ihre Schadprogramme mit immer raffinierteren Verfahren und machen den Entwicklern von Virenscannern damit zunehmend das Leben schwer. Whitelisting, das ist der Ausschluss schädlicher Programme anhand einer Liste „erlaubter“ Software, könnte in Zukunft deshalb den besseren Schutz bieten. Doch die neue Technik hat noch ihre Probleme und es stellt sich die Frage, wer eigentlich über „erlaubte“ und „verbotene“ Software entscheidet.



Hacker werden immer professioneller. Foto: dpa
Bild vergrößernHacker werden immer professioneller. Foto: dpa

DÜSSELDORF. Früher waren es meistens jugendliche Hacker, die aus Experimentierfreude und für Ruhm in der Szene Schadprogramme verbreitet haben. Heute stecken fast ausschließlich hochprofessionelle Hacker-Organisationen dahinter, die vor allen Dingen nach Profit streben und eine ebenso profitorientierte kriminelle Kundschaft bedienen. Mit erbeuteten Kontodaten, dem Verkauf von ausgespähten Betriebsgeheimnissen oder der Vermietung von Rechner-Netzen zum Verschicken von Spam-Mails lassen sich Milliardenumsätze erwirtschaften. Deshalb kann sich die Hacker-Mafia mittlerweile hoch bezahlte Spezialisten leisten, die schwer abzuwehrende und dabei einfach zu bedienende Schadprogramme entwickeln.

Herkömmliche Virenscanner, die mit einer „Blacklist“ bekannter Schadprogramme arbeitet, tun sich mit dem Erkennen und Entschärfen derartiger Software zunehmend schwer. Zudem können die Updates der Liste mit den bekannten Signaturen immer erst eine Weile nach dem Auftreten neuer Viren online gestellt werden. Die Schwierigkeit, seine Anti-Virenprogramme aktuell und wirksam zu halten, hat sich außerdem zunehmend vergrößert, weil neue Schadsoftware in immer kürzeren Intervallen erscheint.


Quiz  Computerviren-Quiz (Teil 1): Testen Sie
Ihr Wissen über Viren und Würmer


Wie hoch entwickelte Schadsoftware funktioniert

Ein Beispiel für die differenzierte Funktionsweise eines Schadprogramms ist der Infektionsmechanismus des Software-Pakets "MPack", das von einer Hackerbande aus Russland an interessierte Abnehmer verkauft wird. MPack wird einfach als PHP-Anwendung auf einem betriebsbereiten Webserver installiert. Danach muss der „Anwender“ lediglich genügend Internet-Nutzer zu einem Besuch dieses Servers verleiten. Dazu kann er sich zum Beispiel in häufig besuchte Webseiten einhacken und dort kleine Programm-Schnipsel einfügen, die den Browser eines Besuchers automatisch umleiten. Er kann auch eine eigene Webseite erstellen, deren Domainname die geringfügige Abwandlung einer großen und bekannten Internetseite darstellt. Internet-Nutzer, die sich beim Eingeben der bekannten Adresse vertippen, landen dadurch auf dem infizierten Server.

MPack erstellt bei jedem Besucher eine Analyse darüber, welcher Internet-Browser und welches Betriebssystem auf dessen PC verwendet werden. Liegen diese Informationen vor, versucht MPack eventuell vorhandene Sicherheitslücken auszunutzen. Im Lieferumfang der Software ist zu diesem Zweck gleich eine Vielzahl möglicher Schadprogramme ("Exploits") enthalten. Ist der Browser auf dem Ziel-PC längere Zeit nicht aktualisiert worden, oder ist für die letzte Sicherheitslücke noch kein Update verfügbar, veranlasst dort der Code eines erfolgreichen Exploits das Herunterladen weiterer Schadprogramme. Erst dadurch wird die eigentliche schädliche Funktion (zum Beispiel eine Protokollfunktion für Tastatureingaben) auf dem Zielrechner installiert. In der Datenbank des MPack-Servers wird abschließend ein Eintrag abgelegt, der die Daten zur IP-Adresse, zum erfolgreichen Exploit und zum Land des infizierten Rechners enthält.

Lesen Sie weiter auf Seite 2: Schutz mit umgekehrten Vorzeichen


WebNewsDieser Artikel als DruckversionSchlagzeile per E-Mail verschicken
Weitere News und Tools
Weitere News sowie Tools zu dieser Rubrik finden Sie hier

MEHR ARTIKEL AUS DER RUBRIK:

Artikel Schön synchron(15.05. 07:05)
Artikel Erlebnis Google Earth(08.05. 10:30)
Artikel Bewegte Bilder mit Silverlight(03.04. 11:08)
Artikel Der Datei-Dolmetscher(28.02. 11:40)
Artikel Programme für Steuerfüchse(31.01. 20:18)

Suche im Web:


Seitenanfang


Homepage | Site Map | Hilfe | FAQ | Kontakt | Partnerprogramm | Mediadaten

Abo | Bücher | Veranstaltungen | Webtipps

COMPACT: COMPUTERVIREN
HANDELSBLATT COMPACT:
COMPUTERVIREN
Artikel

Computerviren frei Haus ab Werk

Artikel

Abwehrkampf gegen Cybergangster

Artikel

2008 wird das Jahr der Wegwerf-Trojaner

Quiz

Testen Sie Ihr Wissen über Viren und Würmer

Bildergalerie

Massiver Schutzbedarf im Netz

Artikel

F-Secure schlägt Viren-Alarm

Artikel

Wurmkur für den PC zu Hause

Bildergalerie

Die größten Störenfriede im PC-Alltag

Artikel

Schotten dicht

Quiz

Testen Sie Ihr Wissen über Viren und Würmer (Teil 2)

Kostenloser Virenschutz für PCs
WEB-Link

Avast Antivirus Home-Edition

WEB-Link

AVG Anti-Virus Free Edition

WEB-Link

Avira AntiVir Personal Edition

WEB-Link

BitDefender Removal Tools

WEB-Link

Kaspersky Viren Entfernungs-Tools

WEB-Link

McAfee Virus Removal Tools

WEB-Link

Panda Software Quick Remover

WEB-Link

Sophos Antiviren-Lösungen

WEB-Link

Symantec Virus Removal Tools

Sicherheits-Updates für PCs
WEB-Link

Microsoft Windows Update

WEB-Link

Microsoft Office Update

WEB-Link

Microsoft Download Center

WEB-Link

Microsoft Sicherheits-Portal

Links zu Antivirus-Experten
WEB-Link

Bürger-Cert

WEB-Link

Bundesamt für Sicherheit in der Informationstechnik (BSI)

WEB-Link

Trend Micro

WEB-Link

Symantec

WEB-Link

H+BEDV

WEB-Link

Sophos

WEB-Link

F-Secure

WEB-Link

Computer Associates

WEB-Link

McAfee Inc.

WEB-Link

Panda Software

WEB-Link

Kaspersky Lab

WEB-Link

Steganos

WEB-Link

BitDefender


Handelsblatt.com
VideoAudioMobilJobsNewsletterForumWeblogShopArchiv / wirtschaftspresse.bizAbo / Leserservice
Rechenpower

Neuer Superrechner soll Europas Luftfahrtindustrie vorantreiben.
Gewinnspiel

Werden Sie Mondreisender für einen Tag im Kölner Esa-Zentrum.
Mediawatcher

Hans-Peter Siebenhaar geht in seinem Weblog in medias res.
VorschauVorschau

Alle wichtigen Termine für die Wirtschaft im Überblick