Hacker-Wettbewerb stellt Antiviren-Software bloss
publiziert: Dienstag, 29. Apr 2008 / 19:22 Uhr / aktualisiert: Mittwoch, 30. Apr 2008 / 07:17 Uhr

Las Vegas - Auf schnellstmöglichem Weg bekannte Viren so zu modifizieren, dass sie an der Signatur-Erkennung von Virenscannern vorbeigeschleust werden können - das ist das Ziel beim Wettbewerb «The Race to Zero».

Der Wettbewerb soll aufzeigen, wie leicht Signatur-basierte Antiviren-Lösungen ausgetrickst werden können.
Der Wettbewerb soll aufzeigen, wie leicht Signatur-basierte Antiviren-Lösungen ausgetrickst werden können.
5 Meldungen im Zusammenhang
Der Wettbewerb wird auf der im August in Las Vegas stattfindenden Hacker-Konferenz DEF CON 16 ausgetragen. Die Veranstalter wollen mit dem Wettbewerb unter anderem aufzeigen, wie leicht und schnell Signatur-basierte Antiviren-Lösungen ausgetrickst werden können.

«Signatur-basierte Virusbekämpfung ist tot», so eine Kernaussage. Diese Erkenntnis ist für die Antiviren-Branche allerdings nicht mehr neu, proaktive Techniken sind bereits verbreitet.

Die Veranstalter wollen mit dem Wettbewerb Botschaften wie «Reverse Engineering und Code-Analyse machen Spass» transportieren. In mehreren Runden immer komplexer werdender Aufgaben sollen die Teilnehmer Malware-Samples so verschleiern, dass sie von einer Reihe von Antiviren-Tools nicht mehr erkannt werden.

Alle Schutzlösungen austricksen

Gewinner einer Runde ist dabei das Individuum oder Team, das als erstes alle Schutzlösungen austrickst. Neben einem Gesamtsieger sollen noch weitere Gewinner gekürt werden, etwa für besonders elegante Verschleierung oder den «schmutzigsten Hack». Dabei wollen die Veranstalter auch aufzeigen, welche Antiviren-Lösungen bei dem Wettbewerb besonders schlechte Leistungen erbringen.

«Der Vergleich der Qualität von unterschiedlicher Antivirus-Software bietet den Usern sicherlich Vorteile, dafür ist aber ein Hacker-Contest nicht zwingend notwendig», kommentiert der Antivirenspezialist Martin Penzes von Sicontact.

Der Wettbewerb will den Beweis antreten, dass Signatur-basierte Erkennungsmethoden bei Antivirenlösungen nicht mehr ausreichen. «Diese Meinung vertritt auch ESET, deren Sicherheitsprodukte wir vertreiben. Die Zukunft der Virenerkennung ist die Heuristik», meint Penzes. «Die Signaturen können nicht mehr bewältigen, was derzeit an Malware auftaucht», bestätigt Guido Habicht, Geschäftsführer bei AV-Test.

Wenige rein Signatur-basierte Systeme

Diese Erkenntnis hat sich in der Branche bereits weitgehend durchgesetzt. «Noch gibt es einige wenige rein Signatur-basierte Systeme», so Habicht. Alle grossen Hersteller wie etwa Symantec oder Kaspersky würden in ihren Produkten aber bereits «Behavioral Detection» nutzen, die unbekannte Malware durch ihr Verhalten als schädlich erkennt.

Penzes betont, dass auch ESET proaktive Erkennungstechnologie nutzt. «Unter anderem wird ausführbarer Code in einer sicheren Emulationsumgebung analysiert, um auch ausgefeiltes böswilliges Verhalten zu erkennen und zu verhindern», beschreibt er.

Keine neue Viren erschaffen

Die Veranstalter betonen, dass keine neuen Viren erschaffen werden. Auch sollen modifizierte Samples nicht «into the wild», also ins World Wide Web, freigesetzt werden. Allerdings ist auch nicht vorgesehen, dass für die Mutation von Viren genutzte Techniken ohne Erlaubnis der Teilnehmer an Antiviren-Hersteller weitergegeben werden.

«Race to Zeros Webseite verlinkt zu bekannten Virus-Exchange-Seiten und suggeriert, dass Interessenten 'ihre Fähigkeiten verbessern' sollen, indem sie mit Malware von diesen Seiten üben. Das Risiko, dass Amateure Fehler machen und bösartigen Code 'into the wild' freisetzen, ist beunruhigend hoch», warnt allerdings Graham Cluley, Senior Technology Consultant bei Sophos, gegenüber dem britischen IT-Medium The Register.

(smw/pte)

Kommentieren Sie jetzt diese news.ch - Meldung.
Lesen Sie hier mehr zum Thema
San Jose - Das Gefahrenpotenzial, ... mehr lesen
McAfee verdient mit steigender «Gefahr» mehr Geld.
Den Hackern drohen nun ein bis drei Jahre Haft.
Über 20'000 Websites sabotiert: Die ... mehr lesen
Tokio/Unterschleissheim - Ein globaler Hacker-Angriff hat weit über 100'000 ... mehr lesen
Beim aktuellen Angriff wurden Webseiten offenbar automatisch nach Lücken gescannt.
Vor Trojanern, Viren und Spyware werden sich Besitzer von Macs noch einige Zeit sicher fühlen können.
Helsinki - Der Sicherheitsanbieter F-Secure hat vor einem gefälschten Tool für die Systembereinigung von Mac-Systemen gewarnt. mehr lesen
Wien/Berlin/Bern - Auf ein ... mehr lesen
Aus dem Computervirus ist Industrie und Gegenindustrie geworden.
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 21
Einfaches Einstellen der sichereren Zweifaktor-Authentifizierung bei domains.ch.
Einfaches Einstellen der sichereren Zweifaktor-Authentifizierung ...
SMS-Token zusätzlich zu deinem domains.ch Passwort  St. Gallen - Domains sind ein wertvolles immaterielles Gut. Nicht vorzustellen was passieren würde, wenn dein operativer und Umsatz bringender Online-Shop auf einmal gekapert würde. Alle E-Mail Geschäftskorrespondenzen nicht mehr ankämen und Unfug mit deiner Domain getrieben würde. mehr lesen 
Der passende Domainname fehlte  Nach einem grösseren Datenleck beim erfolglosen Social Media Projekt Google Plus zieht Google den Stecker. Die Gelegenheit scheint günstig diesen überfälligen Schritt zu vollziehen. Die ... mehr lesen
Kein Erfolg wegen fehlendem Domainnamen? Google Plus
Geofencing machte es möglich  Boston - Abtreibungsgegner machen Frauen in US-Kliniken für Schwangerschaftsabbrüche neuerdings dank eines Location-Features der Agentur Copley Advertising direkt ausfindig und bombardieren ... mehr lesen
Durch eine App fanden Abtreibungsgegener raus, wo sich die Frauen befinden.
.
eGadgets news.ch geht in Klausur Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in ... 21
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute So Mo
Zürich 16°C 32°C recht sonnigleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen recht sonnig
Basel 16°C 32°C recht sonnigleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen recht sonnig
St. Gallen 17°C 29°C recht sonnigleicht bewölkt, ueberwiegend sonnig Wolkenfelder, kaum Regen recht sonnig
Bern 14°C 30°C recht sonnigleicht bewölkt, ueberwiegend sonnig Wolkenfelder, kaum Regen recht sonnig
Luzern 16°C 31°C recht sonnigleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen recht sonnig
Genf 16°C 31°C recht sonnigleicht bewölkt, ueberwiegend sonnig Wolkenfelder, kaum Regen recht sonnig
Lugano 20°C 27°C gewitterhaftleicht bewölkt, ueberwiegend sonnig Wolkenfelder, kaum Regen recht sonnig
mehr Wetter von über 8 Millionen Orten