Home  >  News  >  Sicherheit  > Meldung 60154

spacer

Doppelbefall: Wurm und Virus zugleich?

Wird ein Wurm oder ein Trojanisches Pferd mit einem Virus infiziert, kann das unvorhersehbare Folgen haben. Diese Mutationen sind nicht selten.

blue_quad von IDG . (27.01.2012)

Schlimm genug, wenn ein Rechner von einem Virus oder einem Wurm befallen ist. Doch was passiert, wenn beides zugleich eintritt? Ein Virus infiziert meist Programmdateien, dazu zählt auch die eines Wurms. Infiziert ein Virus einen Wurm, entsteht ein Hybrid, ein Bastard. Das kann unabsehbare Konsequenzen haben, vor allem wenn auch noch ein Antivirusprogramm ins Spiel kommt.

BitDefender kennt sich mit Würmern ausvergrößenBitDefender kennt sich mit Würmern aus Der Antivirushersteller Bitdefender hat solche Fälle untersucht und in seiner etliche Millionen Dateien umfassenden Malware-Sammlung 40'000 Exemplare solcher Hybride entdeckt. Bitdefender schätzt, dass in freier Wildbahn unter etwa 65 Millionen verschiedener Malware-Varianten bis zu 260'000 derartiger Mischformen existieren. Wie Loredana Botezatu in Bitdefenders Malware City Blog berichtet, passieren derartige Kreuzungen zweier Schädlinge meist nicht geplant sondern zufällig.

Normalerweise infizieren klassische Viren nur Dateien, können sich nur innerhalb eines Rechners fortpflanzen, nicht zum nächsten PC springen. Ein Wurm hingegen infiziert keine Dateien, er befällt einen PC und breitet sich im Netzwerk aus, infiziert jedoch keine vorhandenen Dateien.

Virenversuchter Wurm trifft auf Antiviren-Software

Ein mit einem Virus infizierter Wurm verbreitet jedoch nicht nur sich selbst sondern auch den Virus weiter. Landet dieser Hybrid auf einem Rechner mit Antivirusprogramm, ist folgendes Szenario denkbar: Das Schutzprogramm erkennt den Virus und versucht die infizierte Datei zu reparieren. Übrig bleibt der Wurm, der zwar funktionsfÄhig, jedoch nicht mehr völlig identisch mit seiner ursprünglichen Form ist. Die Desinfektionsroutinen können je nach Art der Virusinfektion das Original einer Programmdatei nur bedingt restaurieren. Löschen wäre hier die bessere Wahl.

Eine mögliche Folge der Reparatur könnte sein, dass der Wurm von Antivirus-Software nicht mehr erkannt wird, da es sich um eine neue Schädlingsvariante handelt. Je nach Antivirusprogramm können bei solchen Reparaturversuchen sogar verschiedene neue Varianten entstehen. Moderne Antivirus-Software verlässt sich allerdings nicht mehr ausschliesslich auf statische Virensignaturen, um Schädlinge zu erkennen. Das Werkzeugarsenal umfasst etwa auch heuristische Methoden und Verhaltensanalyse, sodass die Chance besteht die neue Mutation dennoch zu entdecken.

Bitdefender befürchtet, dass Malware-Programmierer in Zukunft zunehmend gezielt solche Mischformen entwickeln könnten. Es gibt sie schon seit etlichen Jahren, meist als Kreuzung aus Wurm und Trojanischem Pferd. Letztere können sich eigentlich nicht selbsttätig verbreiten - mit der Einkreuzung der Wurmeigenschaften erhalten sie diese Fähigkeit. Die klassische Unterteilung der Schädlinge in Viren, Würmer und Trojanische Pferde gilt längst nicht mehr.



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Microsoft hat einen Patch ausser der Reihe (Out of Band) angekündigt. Das Sicherheits-Update behebt eine Schwachstelle in ASP.NET. Betroffen sind alle... Ein Patch für Windows

Unsichere Barcodes, Botnets, Social- Engineering-Attacken und Übergriffe auf mobile Endgeräte gehören gemäss Check Point zu den grössten Risiken des neuen... 2012: Der Anwender ist grösster Schwachepunkt

Eine Schwachstelle im mobilen Betriebssystem Android lässt sich für Spoofing ausnutzen. Noch kein Update für Android-Lücke

Eine ordentliche Erkennungrate und viele Funktionen: Eigentlich bringt die aktuelle Sicherheitssuite von Panda alles für eine Top-Platzierung mit. Dennoch... Test: Panda Internet Security Suite 2012

90 Franken verlangt der Software-Hersteller Norman für seine SecuritySuite Pro. Damit erhalten aber auch gleich 3 PCs für ein Jahr Schutz. Norman SecuritySuite Pro

Leser empfehlen

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Das Bakom hat entschieden: Ein Grundangebot an TV-Sendern muss nur noch bis 2015 analog verbreitet werden - und Cablecom und Co. können die Sender sogar... Analog-TV: Spätestens 2015 ist Schluss

Dateien, die in öffentlichen Cloud-Diensten wie Dropbox abgelegt werden, sind alles andere als sicher. Es gibt aber Methoden, wie man sich vor allzu neugierigen... Dropbox, aber sicher

Nokia hat an einer Pressedemo das neue Lumia 925 vorgestellt. Der finnische Smartphone-Hersteller erweitert seinen Fokus im Bereich der Fotografie. Der... Nokia präsentiert das Lumia 925

Das Schweizer Start-up SpeicherBox will einen Cloud-Speicherdienst auf die Beine stellen, bei dem die Daten ausschliesslich in Schweizer Rechenzentren... SpeicherBox: Cloud-Speicher aus der Schweiz

Aktuelle Meldungen

Opera hat eine neue Version seines Browsers für Android veröffentlicht. Erstmals kommt dabei die WebKit-Engine zum Einsatz, die auch Chrome und Safari... Opera für Android läuft jetzt auf WebKit

Adobe hat die kostenlose, für Touchscreens optimierte App Photoshop Express jetzt auch für Windows 8 veröffentlicht. Photoshop Express jetzt auch für Windows 8

Setzt Samsung bei seinen Android-Tablets und -Smartphones in Zukunft auf Intel-Prozessoren? Gut möglich: Allem Anschein nach wird die 10-Zoll-Variante... Galaxy Tab 3 wohl mit Intel-Prozessor

Der bei jungen Leuten beliebte Blog-Dienst Tumblr gehört künftig zu Yahoo . Das Internet-Urgestein lässt sich diese Verjüngungskur 1,1 Milliarden Dollar... Yahoo schnappt sich Tumblr

Das Online-Bezahlsystem von Google wird im November geschlossen. Schon seit letztem Herbst ist Checkout mit Google Wallet verbunden, von dem es Ende Jahr... Aus für Google Checkout

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige