Da ich grad über diesen Beitrag gestolpert bin https://netzpolitik.org/2014/gamma-finfisher-gehackt-werbe-videos-von-exploits-und-quelltext-von-finfly-web-veroeffentlicht/ Wie "vertragen" sich kommerzielle Antivirus-Lösungen wie Kasperski, Avira usw. eigentlich mit diesen Virenkits von professionellen Herstellern? Wird sowas auch erkannt oder "fliegen die unterm Radar durch"? Durch die aktuelle Freilassung dieser Codeschnipsel werden ja bestimmt wieder ein paar Leute ihre eigenen botnetze basteln wollen.
Was für 'ne Frage... Oliver
Gast
#3755736
Interessant - schließlich könnten sich die Antivirenfirmen zusammentun und jeweils ein Exemplar zur Analyse kaufen, oder?
Helge A. schrieb: > Da ich grad über diesen Beitrag gestolpert bin > https://netzpolitik.org/2014/gamma-finfisher-gehackt-werbe-videos-von-exploits-und-quelltext-von-finfly-web-veroeffentlicht/ > > Wie "vertragen" sich kommerzielle Antivirus-Lösungen wie Kasperski, > Avira usw. eigentlich mit diesen Virenkits von professionellen > Herstellern? Wird sowas auch erkannt oder "fliegen die unterm Radar > durch"? Die Antwort gab's im verlinkten Netzpolitik-Artikel von gestern ;) https://netzpolitik.org/wp-upload/Anti-Virus-Results-FinSpy-PC-4.51.xlsm Kurz gesagt: Die versagen alle so gut wie vollständig. Nur mal hin und wieder eine Warnung. Passende Meldung dazu gestern von Golem: "Insgesamt fand Adams sieben Möglichkeiten, die Heuristik von AVG auszutricksen. Würden alle sieben auf einmal umgesetzt, könnten wahrscheinlich die meisten oder sogar alle Antiviren-Programme überlistet werden." http://www.golem.de/news/avg-viren-heuristik-ausgetrickst-1408-108365.html
Wenn ich die Golem-Meldung richtig verstehe, helfen AV-Programme also höchstens gegen Script-Kiddies? Na super. Da wird einiges klarer. Kein Wunder, daß mich mittlerweile fast jede Woche irgendwer fragt nach einer Entwanzung seines Rechners. Und die hatten alle mehrere Schutzmaßnahmen getroffen.
Antwort schreiben
Bitte melde dich an, um einen Beitrag zu schreiben.