Yuhuu

Samstag, 1. Januar 2011

Web - Malware 2.0

Backdoors, Trojaner, FakeCodec, Downloads, Crack

Die Flut an Viren, Backdoors, Trojaner, FakeCodec kurz Malware wird immer Größer. Kann man sich heutzutage überhaut noch auf einen Anti-Viren (AV) Scanner verlassen? Oder benötigt man vielleich eines dieser All-In-One Lösungen? Integrierte Firewall, Spamschutz und was es da noch so gibt. Oder reicht es möglicherweise auch sein eigenes Surf-Verhalten etwas umzustellen.
Muss man E-Mails welche einem "Heiße Fotos, Musik oder Videos von Britney" versprechen wirklich ansehen und die darin enthaltenen Links ausführen?
Benötigt man wirklich einen "Crack / Keygen" für Software? Unabhängig davon, dass dies ja eine kriminelle Handlung ist, kann man ja vielleicht auf entsprechende Open Source Produkte, Freeware oder Shareware zurückgreifen oder die original Software einfach kaufen.
Die diesbezügliche Sicherheit im Business Bereich wird meistens durch mehrstufige Security Lösungen entsprechend sichergestellt. Im privaten Bereich fehlt es meistens an entsprechendem Wissen bzw. ist auch nicht wirklich überschaubar.

Aber wie auch immer. Vertrauen ist gut, Kontrolle ist besser.

Im folgenden verlinken wir auf einige Webseiten welche zur Überprüfung von Dateien durch mehrere AV Scanner verwendet werden können. Vielleicht bekommt man dann einen besseres Gefühl vermittelt, ob in einer Datei wirklich das drinnen ist was drauf steht. Weiters finden sie einige sogenannte "Sandbox" Lösungen, welche Dateien (Samples) in geschützten Umgebungen ausführen und so versuchen herauszufinden was die Datei macht.

Multi AV Scan Lösungen

http://www.virustotal.com/ - VirusTotal - Kostenloser online Viren- und Malwarescanner
http://virusscan.jotti.org/ - Jordi Bosveld - Online Malware Scan
http://virscan.org/ - VirSCAN - Der Multi-Engine Viren-Scanner

Sandbox Lösungen

http://anubis.iseclab.org/ - Anubis - Analyzing Unknown Binaries (ist übrigens eine österreichische Lösung)
http://www.threatexpert.com/submit.aspx - ThreatExpert - Submit Your Sample Online
http://research.sunbelt-software.com/Submit.aspx - Sunbelt Sandbox - Submit Malware Sample
http://www.norman.com/microsites/nsic/Submit/de - Norman Sandbox - Submit file for SandBox analysis

Kein wirklicher Scanner sondern eine "File Vergleich Maschine":

http://fileadvisor.bit9.com/services/search.aspx - Bit9 Fileadvisior - The Best Search Engine for Identifying Software Files