Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 14
  1. #1
    docdoo32.dll Avatar von DocD00
    Registriert seit
    20.02.2010
    Beiträge
    418

    Standard Neuer Angriff umgeht fast alle Virenscanner

    IT-Sicherheitsforscher behaupten, einen Angriff entwickelt zu haben, der die meisten populären Virenscanner - darunter Scanner von McAfee, Trend Micro, AVG und BitDefender - umgehen kann.


    Der Angriff nutzt die Kerneltreiber der Sicherheitssoftware aus. Vereinfacht gesagt funktioniert der Angriff, indem dem Scanner harmloser Quellcode vorgelegt wird, der dann direkt vor dem Ausführen durch den Schadcode ersetzt wird. Aufgrund des benötigten extrem genauen Timings funktioniert der Angriff am zuverlässigsten auf Multicore-Systemen, da die parallel ablaufenden Threads oftmals nicht miteinander synchronisiert sind.
    Anfällig sind alle Produkte, die SSDT- (System Service Descriptor Table-)Kernel-Hooks verwenden. Dies sind fast alle gebräuchlichen Antivirus-Produkte.
    Der Angriff funktioniert auch auf Benutzer-Accounts ohne Administrator-Rechte. Er erfordert allerdings das Laden großer Quellcode-Mengen und ist daher umständlich auszuführen, was die Einsatzmöglichkeiten einschränkt. Am effektivsten, so die Einschätzung der Forscher, wäre dieser Angriff in Kombination mit dem Ausnutzen von Sicherheitslücken in anderen Programmen. "Realistisches Szenario: jemand benutzt McAfee oder ein anderes betroffenes Produkt, um seinen Rechner abzusichern. Ein Malware-Entwickler missbraucht diese 'Race Condition', um die Kernel-Hooks zu umgehen und der Malware zu erlauben, sich selbst zu installieren und McAfee zu deinstallieren. In dem Fall ist der ganze 'Schutz', den das Produkt bietet, im Grunde irrelevant," erklärt H D Moore, CSO des Metasploit-Projekts.
    Der komplette Bericht der beteiligten Forscher ist im Internet einsehbar.
    Quelle: The Register
    Bild: "Hacker" by Sigmus @ DeviantArt
    Quelle: Gulli.com



    MfG, DocD00
    Meine Signatur war zu groß und wurde in diesen Spoiler gepackt:

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    gigu (12.05.2010), Numati (15.05.2010), PP.at (08.05.2010)

  3. #2
    Trojaner
    Registriert seit
    02.09.2008
    Beiträge
    95

    Standard

    manchmal bin ich schon froh Mac User zu sein,
    aber interessante Info
    "Der Mensch, der bereit ist, seine Freiheit aufzugeben, um Sicherheit zu gewinnen,
    wird beides verlieren!" - Benjamin Franklin

  4. #3
    Sobig Wurm Avatar von Oreagel
    Registriert seit
    26.02.2010
    Beiträge
    214

    Standard

    Interessant o.o'
    Da sieht man mal wie toll die heutigen AV's sind =D

    Die werden trotzdem bald wieder was finden womit sie das stoppen können..


    Gott gab uns zwei Augen,
    damit wir manchmal
    eins zudrücken können

  5. #4
    Behindikindi Avatar von Variable X
    Registriert seit
    22.07.2009
    Beiträge
    399

    Standard

    Das klingt ja wirklich hart xD

    Naja irgendwo finde ich es cool, dass es immer wieder Wege gibt etwas zu umgehen, aber dennoch hoffe ich auch, dass die AVs nachrüsten und diese "Sicherheitslücke" bald beheben.

    Gruß VariableX

  6. #5
    Staatsfeind
    Registriert seit
    22.04.2009
    Beiträge
    232

    Standard

    Solange dein System mit 1en & 0en läuft wird es immer eine möglichkeit geben etwas auszuhebeln.

    Das Problem das besteht ist ja nicht das dass es immer merh Maleware gibt sondern das die Entwickler von Sicherheitssoftware nur Reagieren können, will heisen wo nichts vorliegt kann auch nichts dagegen unternommen werden.

    Grüße
    :!!!Auf nimma wiedersehen:!!!
    Scene Verlassen am 16.05.2010

  7. #6
    dopebisindiehaarspitzen Avatar von Gamok
    Registriert seit
    25.08.2008
    Beiträge
    1.073

    Standard

    Die meisten AV's arbeiten eh die Schwarzelisten. Und etwas das du nicht kennst, kannst du auch nicht auf die Schwarzeliste setzen. ^^

    Und du liegst am Boden, jammerst, 'Boss, das ist nicht fair von dir'.
    Während dir die AK Herz und Nieren perforiert.





  8. #7
    Fortgeschrittener Avatar von n3dm4nn
    Registriert seit
    18.07.2008
    Beiträge
    37

    Standard

    Intressant.. da kommt wieder der Spruch
    no system is perfectly safe
    Alles ergibt einen Sinn...
    ...man muss nur genau hinschauen.



  9. #8
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    Fail. Waren es in diesem Fall nicht IT-Sicherheitsforscher, die Aktion und nicht Reaktion gezeigt haben? Genau.
    I can haz RCE?

  10. #9
    Tsutomu Shimomura Avatar von blackcat
    Registriert seit
    02.03.2008
    Beiträge
    1.526

    Standard

    Die beste Sicherheit die man allen bieten kann.. "Computer ausschalten" dann kann eigentlich nichts passieren.

    Wie schon gesagt, die Leute werden einfach immer raffinierter..

    Ich seh's kommen.. "1-Klick Tool" und der PC, ist gescannt.

    Nur eine Frage der Zeit.. Und lohnt sich das überhaupt son Dreck Kaspersky für 40 EUR zu kaufen? Wenn ich mir die Frage so stelle..?



  11. #10
    Stanley Jobson
    Registriert seit
    09.12.2006
    Beiträge
    671

    Standard

    Zitat Zitat von Digifree Beitrag anzeigen
    Solange dein System mit 1en & 0en läuft wird es immer eine möglichkeit geben etwas auszuhebeln.

    Das Problem das besteht ist ja nicht das dass es immer merh Maleware gibt sondern das die Entwickler von Sicherheitssoftware nur Reagieren können, will heisen wo nichts vorliegt kann auch nichts dagegen unternommen werden.

    Grüße
    so ungefähr. solange menschen etwas entwickeln wird es fehler haben.

    und die tatsache das jemand einen fehler erkennt ist gut.. deswegen gibts ja hacker...

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •