CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Malware: Vorbeugen statt heilen

Drucken |  Empfehlen |  PDF |  Merken
Angesichts der rasant steigenden Zahl digitaler Schädlinge stoßen die traditionellen Methoden der Malware-Erkennung an ihre Grenzen. Künftige Schutzkonzepte sollen Angriffe früher abwehren.

Nach dem Prinzip des klassischen Virenschutzes werden Proben digitaler Schädlinge gesammelt, analysiert und Muster beziehungsweise Signaturen generiert, die es möglichst schnell an die Benutzer zu verteilen gilt. Ein großes Problem, mit dem die Antiviren-Industrie (AV) in diesem Kontext zu kämpfen hat, ist die immer rasanter steigende Zahl von Schadprogrammen wie Trojanern, Würmern und Viren. "Hatten wir es vor einigen Jahren noch mit ein paar hundert Malware-Samples pro Monat zu tun, die analysiert werden mussten, tauchen heute monatlich oft 150.000 bis 200.000 neue Dateien auf", weiß Andreas Marx, Geschäftsführer der AV-Test GmbH, zu berichten. Das Unternehmen testet Sicherheitslösungen auf ihre Effektivität bei der Malware-Erkennung.

Hier lesen Sie

  • wo die herkömmlichen Verfahren der Malware-Erkennung schwächeln;

  • warum zusätzliche Gegenwehr erforderlich wird;

  • welche Pfeile die AV-Industrie im Köcher hat.

Die Zahl der bei der AV-Test GmbH eingegangenen neuen, einzigartigen Malware-Samples ist seit Ende 2004 von monatlich 10 000 auf rund 225 000 Exemplare gestiegen - das entspricht nahezu 7500 Samples pro Tag.
Die Zahl der bei der AV-Test GmbH eingegangenen neuen, einzigartigen Malware-Samples ist seit Ende 2004 von monatlich 10 000 auf rund 225 000 Exemplare gestiegen - das entspricht nahezu 7500 Samples pro Tag.
Die Zahl der bei der AV-Test GmbH eingegangenen neuen, einzigartigen Malware-Samples ist seit Ende 2004 von monatlich 10 000 auf rund 225 000 Exemplare gestiegen - das entspricht nahezu 7500 Samples pro Tag.

Nicht nur mit immer neuen, teils automatisiert generierten Schädlingsvarianten, sondern auch durch Komprimierung und Verschlüsselung wollen Malware-Autoren zu verhindern, dass signaturbasierende Virenscanner ihren Schadcode erkennen und eliminieren. Im Bemühen, mit den multiplen Malware-Varianten Schritt zu halten, versuchen die AV-Anbieter, mit einer breit gefassten Signatur möglichst viele davon abzudecken. Doch durch den Einsatz bestimmter Compiler werden die Schädlingsvarianten oft so verändert, dass sie jeweils ein eigenes Pattern erfordern. Raimund Genes, CTO von Trend Micro, kann davon ein Lied singen: "Bei uns sind das an manchen Tagen 2000 neue Signaturen."

Dieser Frequenz und Vielfalt ist das klassische AV-Verfahren kaum noch gewachsen. "Allein mit signaturbasierendem AV laufen wir Gefahr, immer hinterherzuhinken – man muss ja stets warten, bis etwas kommt", bringt es Candid Wüst, Security Response Engineer bei Symantec, auf den Punkt. Der komplette Verzicht auf Malware-Patterns kommt für die Sicherheitsanbieter allerdings nicht in Frage: Nicht nur als Grundschutz gegen bekannten Schadcode, auch für die nach einer Infektion erforderliche Systemsäuberung werden Pattern-basierende Verfahren den Anbietern zufolge stets eine wichtige Rolle spielen. "Das ist die einzige Technik, mit der man Malware sauber identifizieren und Systeme wieder bereinigen kann", so Toralv Dirro, Security Strategist Emea bei McAfee.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps