Forum: PC-Programmierung Kommerzielle Hacks und Virenscanner


von Helge A. (besupreme)


Lesenswert?

Da ich grad über diesen Beitrag gestolpert bin
https://netzpolitik.org/2014/gamma-finfisher-gehackt-werbe-videos-von-exploits-und-quelltext-von-finfly-web-veroeffentlicht/

Wie "vertragen" sich kommerzielle Antivirus-Lösungen wie Kasperski, 
Avira usw. eigentlich mit diesen Virenkits von professionellen 
Herstellern? Wird sowas auch erkannt oder "fliegen die unterm Radar 
durch"?

Durch die aktuelle Freilassung dieser Codeschnipsel werden ja bestimmt 
wieder ein paar Leute ihre eigenen botnetze basteln wollen.

von Oliver S. (oliverso)


Lesenswert?

Was für 'ne Frage...

Oliver

von jemand (Gast)


Lesenswert?

Interessant - schließlich könnten sich die Antivirenfirmen zusammentun 
und jeweils ein Exemplar zur Analyse kaufen, oder?

von Arc N. (arc)


Lesenswert?

Helge A. schrieb:
> Da ich grad über diesen Beitrag gestolpert bin
> 
https://netzpolitik.org/2014/gamma-finfisher-gehackt-werbe-videos-von-exploits-und-quelltext-von-finfly-web-veroeffentlicht/
>
> Wie "vertragen" sich kommerzielle Antivirus-Lösungen wie Kasperski,
> Avira usw. eigentlich mit diesen Virenkits von professionellen
> Herstellern? Wird sowas auch erkannt oder "fliegen die unterm Radar
> durch"?

Die Antwort gab's im verlinkten Netzpolitik-Artikel von gestern ;)
https://netzpolitik.org/wp-upload/Anti-Virus-Results-FinSpy-PC-4.51.xlsm
Kurz gesagt: Die versagen alle so gut wie vollständig. Nur mal hin und 
wieder eine Warnung.

Passende Meldung dazu gestern von Golem:
"Insgesamt fand Adams sieben Möglichkeiten, die Heuristik von AVG 
auszutricksen. Würden alle sieben auf einmal umgesetzt, könnten 
wahrscheinlich die meisten oder sogar alle Antiviren-Programme 
überlistet werden."
http://www.golem.de/news/avg-viren-heuristik-ausgetrickst-1408-108365.html

von Helge A. (besupreme)


Lesenswert?

Wenn ich die Golem-Meldung richtig verstehe, helfen AV-Programme also 
höchstens gegen Script-Kiddies? Na super. Da wird einiges klarer. Kein 
Wunder, daß mich mittlerweile fast jede Woche irgendwer fragt nach einer 
Entwanzung seines Rechners. Und die hatten alle mehrere Schutzmaßnahmen 
getroffen.

: Bearbeitet durch User
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.