WebWizard   22.2.2020 15:52    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » News-Links  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Corona-Virus auf Server
Gratis Screenrecorder für WindowsWegweiser...
US-TV-Sender gratis im Web ansehen
Video-Meldepflichten in Deutschland angepasst
Umfragen und Terminkoordination online
Amazon Kindle und Echo hackbar
Krypto-MarktanteileWegweiser...
mehr...









Aktuelle Highlights

Digitalisierung agil


 
WebWizard News-Links
Sicherheit  20.03.2012 (Archiv)

Duqu und das Stuxnet

Sicherheitssoftware-Hersteller Kaspersky Labs hat neue Erkenntnisse zum Duqu-Wurm präsentiert. Er gilt als 'Meisterwerk' und ähnelt dem Stuxnet-Wurm.

Nach langem Rätseln war es den Experten nach Hinweisen aus der Community gelungen, die Programmiersprache zu identifizieren, in der die Malware verfasst wurde. Vitaly Kamluk, Chief Malware Experte, bezeichnete den Schädling dabei als einzigartiges 'Meisterstück'.

Sehr früh konnten die russischen Fachleute starke, strukturelle Ähnlichkeiten zwischen Duqu und dem Industriespionagetool Stuxnet feststellen. Trotzdem erwies es sich als schwierig, den Schädling weiter zu zerpflücken, denn trotz des ähnlichen Aufbaus finden sich im Code selbst laut Kamluk 'bedeutende Unterschiede'. Beide scheinen zwar auf dem gleichen, hochspezialisierten Framework zu basieren, werden aber unterschiedlichen Schädlingsfamilien zugerechnet.

Die technische Basis ist aber ein Hinweis darauf, dass beide von den selben Erfindern stammen könnten. Der Kaspersky-Experte geht davon aus, dass es sich um ein großes, organisiertes Team mit mehreren Profi-Entwicklern handelt, die verschiedene, schwierige Techniken beherrschen und implementieren können.

Damit handelt es sich um ein Kaliber fernab des durchschnittlichen Cyberkriminellen, der seine Schadsoftware mit Baukästen nach dem Rapid-Developement-Verfahren zusammenstellt. Konkrete Hinweise auf die geografische Herkunft der Hersteller gibt es jedoch kaum. 'Die Entwickler haben sich um sprachneutrale Gestaltung des Codes bemüht', so der Sicherheitsprofi.

Duqu basiert auf einem eigens gebauten Framework und einer um Objektorientierungs-Kapazitäten erweiterten Variante der Programmiersprache C. Letzteres konnte Kaspersky erst nach Hinweisen aus der Community entschlüsseln, um welche das Unternehmen zuvor gebeten hatte. Kompiliert wurde das Framework mit Microsofts Visual C 2008. Der Vorteil der Vorgangsweise liegt dabei laut Kamluk auf der Hand. 'Hat man einmal ein solches Gerüst entwickelt, kann man es immer wieder verwenden', erläutert Kamluk, für den sich der Schädling deutlich von üblicher Schadsoftware abhebt.

Die selbst angepasste Progammiersprache sorgt dabei nicht nur für technische Spezialisierungsmöglichkeiten, sondern erschwert auch die Nachvollziehbarkeit. Gerade dies war das Ziel der Nachforschungen von Kaspersky. Laut dem Malwareforscher geht es dem Security-Team darum, 'zu verstehen, wer hinter Duqu steckt und welche Ziele die Erschaffer verfolgen'. Man rechnet in Zukunft mit vermehrtem Auftreten hoch spezialisierter Bedrohungen.

Um diesen Gefahren in Zukunft besser begegnen zu können, muss auch der Anwender in die Pflicht genommen werden. So betont Kamluk gegenüber pressetext, dass User etwa seltsame und unbekannte E-Mail-Attachements unter keinen Umständen öffnen, sondern an Sicherheitsexperten in ihrem Unternehmen oder direkt an die Hersteller von Antivirensoftware weiterleiten sollten. 'Auch wenn es jeden Tag viele Mio. von Empfängern von derartigen Nachrichten gibt, so besteht doch die Chance, dass man einen Beitrag zur Entdeckung einer neuen Bedrohung leistet', so der Experte abschließend.

pte/red

Ihre Meinung dazu? Schreiben Sie hier!

#Virus #Wurm #Sicherheit #Kaspersky



Newsticker per eMail oder RSS/Feed!

Auch interessant!
Stuxnet greift eigene Systeme an
Das US Department of Homeland Security hat einen Bericht veröffentlicht, der beweist, dass Cyber-Angriffe...

Flame und Malware
Das Cyberwar-Instrument 'Flame' zeigte eindrucksvoll, wie weit die Waffen im Internet bereits sind. Auch ...

40 Jahre Computer-Viren
Vor genau 40 Jahren wurde der erste Computervirus entwickelt. Seitdem haben Malware-Programme die untersc...

Recht im Cyberkrieg
Mit der zunehmenden Bedeutung von Computern wächst auch die Zahl an Cyberattacken auf Systeme von Datenba...

Guide: Sicherheit im Internet
Computer werden durch Viren, Malware, Spams und Betrüger angegriffen und Sie können der Geschädigte sein....

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Posten Sie ins Forum dazu:
Betreff:

   






Top Klicks | Thema Sicherheit | Archiv

 
 

 


Agile Transformation


Skoda: 125 Jahre


Stickermania 2020


Schallaburg


VieCC 2019


Ideenwelt 2019


Ventilspiel am Spielberg


Coffee Cars Friends 2019

Aktuell aus den Magazinen:
 Österreich: Fünffach-Jackpot Lotto 6 aus 45 mit 6,6 Mio. Euro im Topf
 Günstige Restaurantwoche Begehrte Tickets jetzt für Vorbesteller
 Gewinner Oscars 2020 Parasite gewinnt koreanisch
 Youtube größer als TV Umsatzzahlen für Google Alphabet
 Skoda-Jubiläum 125 Jahre Skoda muss gefeiert werden

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2020    Impressum    Datenschutz    Kontakt    Sitemap   
Tripple