WebWizard   4.4.2020 18:01    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » News-Links  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Mehr Glück ohne Facebook
Fake News-Kennzeichnung
Corona-Virus auf Server
Gratis Screenrecorder für WindowsWegweiser...
US-TV-Sender gratis im Web ansehen
Umfragen und Terminkoordination online
mehr...








eCommerce statt Sperre


Aktuelle Highlights

Screencast mit Windows


 
WebWizard News-Links
Sicherheit  20.03.2012 (Archiv)

Duqu und das Stuxnet

Sicherheitssoftware-Hersteller Kaspersky Labs hat neue Erkenntnisse zum Duqu-Wurm präsentiert. Er gilt als 'Meisterwerk' und ähnelt dem Stuxnet-Wurm.

Nach langem Rätseln war es den Experten nach Hinweisen aus der Community gelungen, die Programmiersprache zu identifizieren, in der die Malware verfasst wurde. Vitaly Kamluk, Chief Malware Experte, bezeichnete den Schädling dabei als einzigartiges 'Meisterstück'.

Sehr früh konnten die russischen Fachleute starke, strukturelle Ähnlichkeiten zwischen Duqu und dem Industriespionagetool Stuxnet feststellen. Trotzdem erwies es sich als schwierig, den Schädling weiter zu zerpflücken, denn trotz des ähnlichen Aufbaus finden sich im Code selbst laut Kamluk 'bedeutende Unterschiede'. Beide scheinen zwar auf dem gleichen, hochspezialisierten Framework zu basieren, werden aber unterschiedlichen Schädlingsfamilien zugerechnet.

Die technische Basis ist aber ein Hinweis darauf, dass beide von den selben Erfindern stammen könnten. Der Kaspersky-Experte geht davon aus, dass es sich um ein großes, organisiertes Team mit mehreren Profi-Entwicklern handelt, die verschiedene, schwierige Techniken beherrschen und implementieren können.

Damit handelt es sich um ein Kaliber fernab des durchschnittlichen Cyberkriminellen, der seine Schadsoftware mit Baukästen nach dem Rapid-Developement-Verfahren zusammenstellt. Konkrete Hinweise auf die geografische Herkunft der Hersteller gibt es jedoch kaum. 'Die Entwickler haben sich um sprachneutrale Gestaltung des Codes bemüht', so der Sicherheitsprofi.

Duqu basiert auf einem eigens gebauten Framework und einer um Objektorientierungs-Kapazitäten erweiterten Variante der Programmiersprache C. Letzteres konnte Kaspersky erst nach Hinweisen aus der Community entschlüsseln, um welche das Unternehmen zuvor gebeten hatte. Kompiliert wurde das Framework mit Microsofts Visual C 2008. Der Vorteil der Vorgangsweise liegt dabei laut Kamluk auf der Hand. 'Hat man einmal ein solches Gerüst entwickelt, kann man es immer wieder verwenden', erläutert Kamluk, für den sich der Schädling deutlich von üblicher Schadsoftware abhebt.

Die selbst angepasste Progammiersprache sorgt dabei nicht nur für technische Spezialisierungsmöglichkeiten, sondern erschwert auch die Nachvollziehbarkeit. Gerade dies war das Ziel der Nachforschungen von Kaspersky. Laut dem Malwareforscher geht es dem Security-Team darum, 'zu verstehen, wer hinter Duqu steckt und welche Ziele die Erschaffer verfolgen'. Man rechnet in Zukunft mit vermehrtem Auftreten hoch spezialisierter Bedrohungen.

Um diesen Gefahren in Zukunft besser begegnen zu können, muss auch der Anwender in die Pflicht genommen werden. So betont Kamluk gegenüber pressetext, dass User etwa seltsame und unbekannte E-Mail-Attachements unter keinen Umständen öffnen, sondern an Sicherheitsexperten in ihrem Unternehmen oder direkt an die Hersteller von Antivirensoftware weiterleiten sollten. 'Auch wenn es jeden Tag viele Mio. von Empfängern von derartigen Nachrichten gibt, so besteht doch die Chance, dass man einen Beitrag zur Entdeckung einer neuen Bedrohung leistet', so der Experte abschließend.

pte/red

Ihre Meinung dazu? Schreiben Sie hier!

#Virus #Wurm #Sicherheit #Kaspersky



Newsticker per eMail oder RSS/Feed!

Auch interessant!
Stuxnet greift eigene Systeme an
Das US Department of Homeland Security hat einen Bericht veröffentlicht, der beweist, dass Cyber-Angriffe...

Flame und Malware
Das Cyberwar-Instrument 'Flame' zeigte eindrucksvoll, wie weit die Waffen im Internet bereits sind. Auch ...

40 Jahre Computer-Viren
Vor genau 40 Jahren wurde der erste Computervirus entwickelt. Seitdem haben Malware-Programme die untersc...

Recht im Cyberkrieg
Mit der zunehmenden Bedeutung von Computern wächst auch die Zahl an Cyberattacken auf Systeme von Datenba...

Guide: Sicherheit im Internet
Computer werden durch Viren, Malware, Spams und Betrüger angegriffen und Sie können der Geschädigte sein....

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Posten Sie ins Forum dazu:
Betreff:

   






Top Klicks | Thema Sicherheit | Archiv

 
 

 


Treibstoffpreise sinken


Agile Transformation


Skoda: 125 Jahre


Stickermania 2020


Schallaburg


VieCC 2019


Ideenwelt 2019


Ventilspiel am Spielberg

Aktuell aus den Magazinen:
 Seminar und Meeting online abhalten Alternativen in der Corona-Zeit
 Corona-Chancen? Fotos ohne Personen machen
 Netzneutrale Ausfallsicherheit Notfallplan gegen Engpässen
 Video- statt Menschen-Kontakt Alternative Schulungen, Konferenzen und Messen heute
 Corona: Fragen, Antworten, Links Gesammeltes Wissen und Aktuelles

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2020    Impressum    Datenschutz    Kontakt    Sitemap   
Tripple