Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Forscher-Team hebelt Anti-Viren-Software aus

...

Forscher-Team hebelt Anti-Viren-Software aus

11.05.2010, 09:38 Uhr

Symbolbild Alarmzeichen.

Symbolbild Alarmzeichen. (Quelle: t-online.de)

Mit einer neuen Angriffsmethode ist es einem Team tschechischer Sicherheitsexperten gelungen, beinahe jede Antiviren-Software auszuhebeln. Dabei machten sich die Forscher genau die Technik zu Nutze, mit der die Schutzprogramme eigentlich die Ausführung von Computerviren und Trojanern verhindern sollen. Erst ein brandneuer Ansatz in der Antiviren-Technologie soll den Angriff stoppen können. Die Experten hoffen, mit der Veröffentlichung ihres Forschungspapiers die Entwicklung dieser neuen, sicheren Sicherheitsprogramme zu beschleunigen.

Die Forschungsgruppe matousec.com ist ein Projekt des Internet-Sicherheitsunternehmens Difinex und hat sich auf das Aufspüren neuer, gefährlicher Angriffsvektoren spezialisiert. In ihrer aktuellen Arbeit haben die tschechischen Forscher gezeigt, dass für ihre Angriffsmethode nicht einmal ein Zugriff auf den Computer mit Administrator-Rechten nötig ist. Auch von einem Nutzerkonto mit eingeschränkten Rechten lässt sich Code ausführen, der sämtliche Sicherheitsschranken umgeht. "Ein Angriff wäre demnach durchaus realistisch. Ich bin überzeugt, dass wirklich professionelle Cyberkriminelle sich ansehen werden, wie sie dieses Forschungsergebnis verwerten können", meint Rik Ferguson, Senior Security Advisor bei Trend Micro, gegenüber dem Branchendienst pressetext.

Ausgeklügelte Tarnung macht Anti-Viren-Software nutzlos

Die Methode der tschechischen Forscher nutzt dabei die so genannten "Hooks", mit denen sich Anti-Viren-Programme tief im Betriebssystem verankern und die Ausführung von Malware verhindern sollen. Diese Fühler im System überprüfen jeden Code vor seiner Ausführung. Erst wenn sie ihn für unbedenklich halten, erlauben sie ihm, seine Arbeit aufzunehmen. Den tschechischen Forschern ist es nun gelungen, schadhaften Code vor dieser für unbestechlich gehaltenen Erkennungsmethode zu tarnen. Vereinfacht gesagt lässt das Schadprogramm den Viren-Detektor erst harmlosen Code scannen. Hat der die Erlaubnis zur Ausführung erhalten, ersetzt die Malware ihn durch den eigentlichen Schadcode.

Angriff erfolgreich bei fast allen Anti-Viren-Programmen

Das erforderliche exakte Timing werde durch moderne Multicore-Prozessoren erleichtert, so die Forscher. Der Angriff sei erfolgreich für Windows XP Sevice Pack 3 und Windows Vista Service Pack 1 getestet worden, sei aber auch für Angriffe auf Windows 7 und selbst auf 64-Bit-Versionen geeignet. Zwar müsse für den ersten Angriff die Malware erst einmal auf den attackierten Rechner gelangen. Dies könne jedoch über das Ausnutzen klassischer Software-Schwachstellen in Browser, Betriebssystem oder anderer Software auf dem Computer gelingen. Das eigentlich Neue an der Angriffsmethode ist, dass nach dem ersten Eindringen der Malware kein Sicherheitsprogramm mehr etwas gegen sie ausrichten kann.

Anwender sollten Updates zügig installieren

Eine neue Generation von Sicherheitssoftware könne nach Aussage der Forscher gegen den Angriff immun sein, weil sie in einer vom restlichen System getrennten Umgebung laufe. Diese logische Trennung zwischen Virenscanner und System könnte das Austauschen von harmlosem gegen schadhaften Code unmöglich machen. Die Forscher hoffen, die Entwicklung dieser neuen Generation von Antiv-Viren-Software mit ihren Ergebnissen voranzubringen. Das könnte auch dringend nötig sein: Zwar veröffentlichten die Forscher wie in Sicherheitskreisen üblich keine Details ihres Angriffs, es dürfte jedoch nur eine Frage der Zeit sein, bis Online-Kriminelle versuchen, einen eigenen Angriff auf der Basis der Erkenntnisse der Forschungsgruppe zu entwickeln. Anwender sollten deshalb darauf achten, ihre Software auf dem neuesten Stand zu halten und Sicherheits-Patches zügig zu installieren. Denn ohne eine Schwachstelle gelingt Schadcode auch mit der neuen Methode kein Eindringen in das System.

Hersteller von Anti-Viren-Software bleiben entspannt

Matousec hat die betroffenen Hersteller von Anti-Viren-Software bereits von der Schwachstelle informiert. Die bestätigen nach Informationen von Heise das grundsätzliche Problem, halten einen konkreten Angriff durch Online-Kriminelle unter Ausnutzung der Matousec-Methode jedoch für unwahrscheinlich. So sei einer Stellungnahme McAfees zu Folge das richtige Timing beim Wechsel zwischen harmlosem und schadhaftem Code deutlich schwieriger als von den tschechischen Forschern behauptet. Auch F-Secure misst den Erkenntnissen der Forscher nur eine grundsätzliche Bedeutung bei. Eine unmittelbare Gefahr bestehe jedoch nicht.


 

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Forscher-Team hebelt Anti-Viren-Software aus" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Forscher-Team hebelt Anti-Viren-Software aus" gefallen hat.

 
schließen

Kommentare (4)

zum Forum

Thema: "Forscher-Team hebelt Anti-Viren-Software aus"

Computerman schrieb: am 15. Mai 2010 um 17:23:30
(0) (0) TIP: Sicherheit nur mit Gastkonto
Nur mit dem Gastkonto kann man das WWW benutzen. Alles andere ist schwachsinn. Hintertüren wie JAVA,FLASH
und Co. sind immer vorhanden und kann man nur abstellen wenn es ein Interresse geben würde.
mehr Kommentar melden

Doris schrieb: am 11. Mai 2010 um 21:17:50
(0) (0) PC-Sicherheit
Genau so ist es.

Kommentar melden

Erich schrieb: am 11. Mai 2010 um 21:16:59
(0) (0) Sicherheit im PC
Ich bin auch der Meinung das man so etwas nur an die Sicherheitsfirmen weiterleiten sollte. Den Hackern muß das Handwerk
zumindest deutlich erschwert werden, das gesamt Interent würde ja davon profitieren. Wenn das so weitergeht, dann braucht man in 20 Jahren ja einen Virenscanner für den Nachttopf ... ggg
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Große Schuhvielfalt
Neue Frühlings-Trends von zalando.de

Die neue Frühlingskollektion von Topmarken: tolle Schuhe, Mode u.v.m. - Versand gratis. mehr

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Sexy Kleider & Röcke
Kleider und Röcke für sexy Kurven - von happysize.de

Tolle Kurven perfekt in Szene gesetzt: zauberhafte Damenmode bis Größe 60. zum XXL-Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

"Der FC Bayern sollte sich schämen"
Arjen Robben musste sich Pfiffe anhören. (Quelle: dpa)

Pfiffe gegen Robben sorgen für Eklat. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein mit Rollrasen beladener Anhänger parkt im Frachtbereich des Fährhafens. (Quelle: dpa\Ingo Wagner)

Überreste der legendären Mickey Mouse? mehr

t-online.de Shop
Früh übt sich
"IXUS"-Canon-Digicam im t-online.de Shop

Die ersten Schritte zum Profi-Fotografen. von t-online.de Shop

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige