Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

News: Viren, Spyware, Datenschutz

Forscher warnen vor Gefahr durch Viren-Signaturen

mawe2 / 3 Antworten / Flachansicht Nickles

Mit Hilfe der von Antiviren-Software eingesetzten Signaturen könnten Angreifer gezielt Fehlalarme auslösen. Im schlimmsten Fall kann das dem Opfer das komplette Mail-Archiv kosten.

Quelle: www.heise.de

mawe2 meint:

Ich habe mir das jetzt ein paar Mal durchgelesen, den Sinn des Ganzen konnte ich aber nicht so recht erfassen...

Da wird also keine echte Malware (mit eigenen Schadroutinen) verbreitet sondern der Virenscanner wird stattdessen dazu animiert, als "Mittäter" bei der Datenvernichtung tätig zu werden. So weit ist das klar.

Ich frage mich nur, warum ein Angreifer erst mühsam Virensignaturen analysieren sollte um sie anschließend zu extrahieren und dann einen solchen Angriff durchzuziehen, wenn er viel schneller mit echter Malware zum Ziel kommt?

Ich frage mich außerdem, ob es tatsächlich Virenscanner gibt, die ohne Nachfrage und vollkommen irreversibel Dateien löschen, von denen sie glauben, dass sie malwareverseucht sind? Das wäre doch vollkommener Unfug, wer benutzt denn solche Programme?

Auf alle Fälle ist auch dies ein weiterer Beleg für die Gefahren, die von Antivirenprogrammen ausgehen können.

Auch wenn ich das Szenario eher für unwahrscheinlich halte: AV-Software, die selbständig Daten vernichtet, kann kein vernünftiger Mensch ernsthaft als Schutzmaßnahme haben wollen!

Gruß, mawe2

Hinweis: Vielen Dank an mawe2 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

bei Antwort benachrichtigen
Borlander mawe2 „Forscher warnen vor Gefahr durch Viren-Signaturen“
Optionen
Ich frage mich nur, warum ein Angreifer erst mühsam Virensignaturen analysieren sollte um sie anschließend zu extrahieren und dann einen solchen Angriff durchzuziehen, wenn er viel schneller mit echter Malware zum Ziel kommt?

Wenn Du Dir das zugrunde liegende Paper anschaust dann kannst Du erkennen, dass dort mehrerere Forschungsbeiträge enthalten sind.

Ich sehe bei signaturbasierten folgende Vorteile:

  1. Bessere Skalierung (da Payload für den Angriff wesentlich geringer)
  2. Kann in den Mail-Header eingebunden werden und somit auch "leicht" auf dem Transportweg realisiert werden
  3. Man kann damit ggf. Serverseitige Sicherheitsmechanismen umgehen (durch Nutzung von Siganaturen die von der Lösung auf dem Mailserver nicht erkannt werden, auf dem Client aber schon)
bei Antwort benachrichtigen