Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Der Wettbewerb soll aufzeigen, wie leicht Signatur-basierte Antiviren-Lösungen ausgetrickst werden können.

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.antiviren-software.info, www.hacker-wettbewerb.info, www.stellt.info, www.bloss.info

Dienstag, 29. April 2008 / 19:22:56

Hacker-Wettbewerb stellt Antiviren-Software bloss

Las Vegas - Auf schnellstmöglichem Weg bekannte Viren so zu modifizieren, dass sie an der Signatur-Erkennung von Virenscannern vorbeigeschleust werden können - das ist das Ziel beim Wettbewerb «The Race to Zero».

Der Wettbewerb wird auf der im August in Las Vegas stattfindenden Hacker-Konferenz DEF CON 16 ausgetragen. Die Veranstalter wollen mit dem Wettbewerb unter anderem aufzeigen, wie leicht und schnell Signatur-basierte Antiviren-Lösungen ausgetrickst werden können.

«Signatur-basierte Virusbekämpfung ist tot», so eine Kernaussage. Diese Erkenntnis ist für die Antiviren-Branche allerdings nicht mehr neu, proaktive Techniken sind bereits verbreitet.

Die Veranstalter wollen mit dem Wettbewerb Botschaften wie «Reverse Engineering und Code-Analyse machen Spass» transportieren. In mehreren Runden immer komplexer werdender Aufgaben sollen die Teilnehmer Malware-Samples so verschleiern, dass sie von einer Reihe von Antiviren-Tools nicht mehr erkannt werden.

Alle Schutzlösungen austricksen

Gewinner einer Runde ist dabei das Individuum oder Team, das als erstes alle Schutzlösungen austrickst. Neben einem Gesamtsieger sollen noch weitere Gewinner gekürt werden, etwa für besonders elegante Verschleierung oder den «schmutzigsten Hack». Dabei wollen die Veranstalter auch aufzeigen, welche Antiviren-Lösungen bei dem Wettbewerb besonders schlechte Leistungen erbringen.

«Der Vergleich der Qualität von unterschiedlicher Antivirus-Software bietet den Usern sicherlich Vorteile, dafür ist aber ein Hacker-Contest nicht zwingend notwendig», kommentiert der Antivirenspezialist Martin Penzes von Sicontact.

Der Wettbewerb will den Beweis antreten, dass Signatur-basierte Erkennungsmethoden bei Antivirenlösungen nicht mehr ausreichen. «Diese Meinung vertritt auch ESET, deren Sicherheitsprodukte wir vertreiben. Die Zukunft der Virenerkennung ist die Heuristik», meint Penzes. «Die Signaturen können nicht mehr bewältigen, was derzeit an Malware auftaucht», bestätigt Guido Habicht, Geschäftsführer bei AV-Test.

Wenige rein Signatur-basierte Systeme

Diese Erkenntnis hat sich in der Branche bereits weitgehend durchgesetzt. «Noch gibt es einige wenige rein Signatur-basierte Systeme», so Habicht. Alle grossen Hersteller wie etwa Symantec oder Kaspersky würden in ihren Produkten aber bereits «Behavioral Detection» nutzen, die unbekannte Malware durch ihr Verhalten als schädlich erkennt.

Penzes betont, dass auch ESET proaktive Erkennungstechnologie nutzt. «Unter anderem wird ausführbarer Code in einer sicheren Emulationsumgebung analysiert, um auch ausgefeiltes böswilliges Verhalten zu erkennen und zu verhindern», beschreibt er.

Keine neue Viren erschaffen

Die Veranstalter betonen, dass keine neuen Viren erschaffen werden. Auch sollen modifizierte Samples nicht «into the wild», also ins World Wide Web, freigesetzt werden. Allerdings ist auch nicht vorgesehen, dass für die Mutation von Viren genutzte Techniken ohne Erlaubnis der Teilnehmer an Antiviren-Hersteller weitergegeben werden.

«Race to Zeros Webseite verlinkt zu bekannten Virus-Exchange-Seiten und suggeriert, dass Interessenten 'ihre Fähigkeiten verbessern' sollen, indem sie mit Malware von diesen Seiten üben. Das Risiko, dass Amateure Fehler machen und bösartigen Code 'into the wild' freisetzen, ist beunruhigend hoch», warnt allerdings Graham Cluley, Senior Technology Consultant bei Sophos, gegenüber dem britischen IT-Medium The Register.

smw (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Jede fünfte .hk-Domain Malware-verseucht
    Donnerstag, 5. Juni 2008 / 09:18:28
    [ weiter ]
    Fünf der weltweit aktivsten Hacker im Netz
    Samstag, 17. Mai 2008 / 22:33:05
    [ weiter ]
    Globaler Hackerangriff: Über 100'000 Seiten betroffen
    Dienstag, 18. März 2008 / 10:17:38
    [ weiter ]
    Nur für Apple geschriebenes Betrugsprogramm
    Donnerstag, 17. Januar 2008 / 16:00:00
    [ weiter ]
    Schnüffelnder Trojaner und grüne IT
    Donnerstag, 27. Dezember 2007 / 09:35:10
    [ weiter ]
     
    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG