Mechanismen zur Malware-Erkennung

Virenscanner suchen per Signatur und Heuristik

04.10.2010 | Autor: Peter Riedlberger

Virenscanner suchen per Signatur und Heuristik
Virenscanner schützen vor bekannten und unbekannter Malware. Das klappt nur dank einer cleveren Kombination aus Signatur-basierter Suche und Heuristik.

Wie spüren Virenscanner eigentlich die Malware auf? Sie setzen auf eine Kombination aus zwei ganz unterschiedlichen Methoden, nämlich zwischen der signaturbasierten Suche einerseits und heuristischen Methoden andererseits. Aktuell können die Viren-Wächter nur mit der Kombination dieser zwei Techniken die Schädlinge abwehren.

Der Hauptmechanismus eines modernen Anti-Virus-Programms ist die Suche per Signatur. Jede Firma im Anti-Virus-Geschäft hat ihren eigenen „Virenzoo“: Eine Sammlung aller bekannter Schädlinge, sowohl aktueller Viren als auch aller früheren Parasiten. Von jedem Virus lässt sich eine Signatur erzeugen – eine relativ geringe Menge Daten, die dazu dient, eine sehr viel größere Datenmenge eindeutig zu kennzeichnen.

Leider ist das komplizierter, als ein Virus einfach zu hashen, denn die Mehrzahl der Viren gibt es in verschiedenen Subformen („Mutationen“). Allerdings bleibt dabei immer eine gewisse Menge an Code gleich, und ausschließlich auf den gleichgebliebenen Code zielt dann die zugehörige Signatur.

Der Vorteil der signaturbasierten Methode ist ihre enorme Geschwindigkeit. Allerdings gibt es auch einen gewichtigen Nachteil: Ein Virus, das gerade erst in Umlauf gekommen ist, kann auf diese Weise nicht entdeckt werden. Solange nicht die Signatur vorliegt, ist der Scanner gleichsam blind. Genau deswegen ist so wichtig, den Scanner eines solchen Herstellers zu verwenden, der häufig umfassende Updates bereit stellt.


Nichtsdestotrotz ist bei der Signatur-Methode ein Ende abzusehen, denn durch die sich ständig verändernden modernen Viren und Trojaner entstehen inzwischen gewaltige Signaturdatenbanken, die kaum mehr sinnvoll zu verwalten sind. So mussten die Antivirus-Hersteller im Jahr 2009 mehr Virensignaturen erzeugen, als in den vergangenen 10 Jahren davor zusammen.

Inhalt

1  |  2  |  nächste Seite
Redakteur: Peter Schmitz
Bewerten Sie diesen Artikel  
WEITERE INHALTE ZUM THEMA
Jeder Antivirus-Hersteller verspricht mit seiner Lösung umfassenden Schutz vor den heutigen Gefahren – doch nicht jede Software passt zu den verschiedenen Ansprüchen der jeweiligen Klientel. Deshalb haben wir sieben Anti-Malware-Programme getestet, um Ihnen einen Überblick über gegenwärtige Entwicklungen zu verschaffen. weiter
DATSEC Data Security e.K. entwickelt und vertreibt Produkte und Dienstleistungen im Bereich IT-Sicherheit. Im Herbst 2001 schloss DATSEC mit ESET, einem ...
Firmenprofil    Kontakt

ESET – Essential Security against Evolving Threats Der slowakische Antivirenhersteller ESET schützt seit 1992 mit modernsten Antivirenlösungen ...
Firmenprofil    Kontakt

Panda Security ist ein führender internationaler Entwickler von Antiviren-Lösungen für große Unternehmens-Netzwerke, kleine und mittelständische Unternehmen ...
Firmenprofil    Kontakt

KOMMENTAR ZU DIESEM ARTIKEL
Schreiben Sie uns hier Ihre Meinung ...
(nicht registrierter User)


Spamschutz 

Bitte geben Sie das Resultat dieser Rechenaufgabe (Addition) ein:

 
 

 
 

Wir beraten Sie gerne:

Gerald Höfer, DATSEC

Gerald Höfer
Chief Marketing Officer
ESET-Produkte Germany

marketing@datsec.de





ESET in Germany
Exclusive distributed by
DATSEC Data Security e. K.

Talstr. 84
07743 Jena
Deutschland

Telefon: +49 (0)3641 3114-250
Telefax: +49 (0)3641 3114-299

WEITERE INHALTE ZUM THEMA
Über ESET

ESET


Der slowakische Antivirenhersteller ESET schützt seit 1992 mit modernsten Antivirenlösungen Unternehmen und Privatanwender vor Malware aller Art. Das Unternehmen gilt - dank der vielfach ausgezeichneten ThreatSense-Engine - als Vorreiter bei der proaktiven Bekämpfung selbst unbekannter Viren, Trojaner und anderer Bedrohungen.

Die hohe Malwareerkennung und Geschwindigkeit sowie eine minimale Systembelastung zeichnen die Top-Produkte ESET NOD32 Antivirus und ESET Smart Security aus. Inzwischen vertrauen mehr als 125 Millionen PC-Anwender weltweit den ESET-Lösungen.

ESET beschäftigt in seiner Unternehmenszentrale in Bratislava (Slowakei) und in der Niederlassung in San Diego (USA) mehr als 500 Mitarbeiter. ESET betreibt zudem eigene Büros in Prag (Tschechische Republik), Bristol (UK) und Buenos Aires (Argentinien). ESET-Lösungen sind über ein weltweites Partnernetzwerk in mehr als 160 Ländern vertreten. Exklusiver Distributor in Deutschland ist DATSEC Data Security e.K. aus Jena.

Über DATSEC


DATSEC Data Security e.K. entwickelt und vertreibt Produkte und Dienstleistungen im Bereich IT-Sicherheit. Im Herbst 2001 schloss DATSEC mit ESET, einem weltweit agierenden Hersteller von Sicherheitssoftware, eine strategische Partnerschaft. Deren Kern bildet die gemeinsame Vermarktung der Produktfamilien NOD32 Antivirus und ESET Smart Security.

Als Exklusiv-Distributor von ESET-Produkten für Deutschland zeichnet sich DATSEC insbesondere durch seine langjährige Erfahrung auf dem Gebiet der Computersicherheit aus. Eine kontinuierlich wachsende Zahl von Anwendern sowie zahlreiche Auszeichnungen bestätigen die Entscheidung für den Hersteller und die Produktfamilie. DATSEC arbeitet im Vertrieb mit mehr als 1000 aktiven Softwarefachhändlern und Systemhäusern zusammen. Darüber hinaus distribuiert DATSEC die ESET-Produkte in Retail-Märkten und Online-Shops.