måndag 13 februari 2012

Tipsa oss!08 453 62 20

- Computer Sweden:

Antivirusprogram är lättlurade

Fakta

Marcus Murray och Hasain Alshakarti på Truesec har kört ett test med trojanen Institution 2004 som finns tillgänglig med källkod på internet. Källkoden är skriven med Borlands utvecklingsverktyg Delphi.
När en version av det körbara trojanprogrammet testades med antivirusprogram från marknadsledarna Symantec, F-Secure och Trend Micro hittade samtliga antivirusprogram trojanen.
Sedan tog de källkoden och kompilerade om den med den senaste versionen av Delphi, utan att ändra något i källkoden. När testet kördes om hittade inget av antivirusprogram från Symantec, F-Secure och Trend Micro Institution 2004.
Testet har gjorts med flera olika varianter av skadlig kod, med samma resultat.

– Det finns en övertro på antivirusprogram. De ger en falsk känsla av trygghet. Det är enklare än vi trodde att lura antivirusprogrammen, säger Marcus Murray på säkerhetsföretaget Truesec i Stockholm.

Marcus Murray och hans kollega Hasain Alshakarti visar att det räcker med att kompilera om källkoden för kända virusprogram för att de ska slinka igenom antivirusprogrammens kontroller. Det krävs i många fall ingen programmeringskunskap alls för att modifiera ett skadligt program så att det tar sig förbi antivirusprogrammens barriärer.

– Man ska inte sluta använda antivirusprogram, men de skyddar inte mot fokuserade attacker, säger Marcus Murray.

Falsk trygghet
Det är oerhört allvarligt om det är så enkelt att manipulera fram ett hot som man tror att man har skydd mot, säger Kent Larsson, informations-säkerhetschef på Stockholms stad.

Antivirusleverantörerna håller inte med om att antivirusprogrammen ger en falsk känsla av trygghet.

– Det finns gott om tid att få fram skydd mot den här typen av hot, som inte har en speciellt effektiv spridningsmekanism. Så tryggheten finns, säger säkerhetsexperten Marco Righetti på Trend Micro.

Anses inte farligt nog
Att antivirusprogrammen inte hittar det omkompi-lerade virusprogrammet i Truesecs test beror, enligt Marco Righetti, på att antivirusleverantörerna inte bedömer det som tillräckligt farligt för att ta till de mer resurskrävande åtgärderna.

– Det är en balansgång. Vi har ett ansvar att inte lasta ned kundernas datorer med antivirusprogram som tar för mycket resurser, säger Marco Righetti.

Två metoder
Antivirusprogrammen jobbar med två metoder för att hitta virus. Mönsterigenkänning – som kräver minst datorresurser – innebär att filer genomsöks på jakt efter specifikt binärt innehåll.

Heuristisk, eller generisk, analys innebär att virusprogrammens beteende analyseras. Heuristisk analys är mer resurskrävande och används bara för virus som bedöms vara allvarliga hot.

Minst fem förekomster
Mönsterigenkänning i Trend Micros fall innebär att minst fem specifika sekvenser måste finnas i en fil för att den ska klassas som ett virus. Det är med stor sannolikhet den här kontrollen som kan sättas ur spel med omkompilering av virusprogram.

Om heuristisk analys sedan inte används så hittas inte det omkompilerade virusprogrammet, trots att viruset är känt.

Slutsatsen är att antivirusprogrammen inte ger det skydd som många användare tror.

– Man kan inte skapa ett skydd med enbart antivirusprogram, alla pc måste ha flera säkerhetsprogram som brandväggar och programmen måste uppdateras kontinuerligt, säger Joakim Von Braun, säkerhetsexpert på Symantec.

2005-05-18 03:00
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har null kommentarer:

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Google Dart ingen fullträff

Teknik Google tror stenhårt på att programmeringsspråket Dart ska utmana Javascript, enligt projektledaren Lars Bak. Men resten av världen är skeptisk.



- IT24:

Statoil väljer HCL


1 500 utvecklare samlas

Teknik I dag mjukstartar jättekonferensen Jfokus i Stockholm. 1 500 utvecklare kommer de närmaste dagarna att förkovra sig i Java, webbutveckling, mobilutveckling och mycket annat.

(5 kommentarer)

CS Jobb:

  1. Utvecklarkonferenser

    Jobb Besökarna fortsätter att strömma till, samtidigt som evenemangen växer i antal. Här finns en lista på årets utvecklarkonferenser.

(2 kommentarer)

Computer Sweden:

  1. Vilken typ är du?

    Teknik Programmerare kan delas in i väldigt olika kategorier. CS utvecklingsreporter Lars Danielsson listar fem arketyper.

(3 kommentarer)


Loopiamejl borta för gott

Nyheter Analysen av Loopias säkerhetskopior efter mejlhaveriet är klar. Det har tagit åtta veckor och slutsaten är att en del mejl är borta för alltid.

(35 kommentarer)

Computer Sweden:

  1. Ingen lösning i sikte

    Nyheter Efter Loopias kraftiga haveri i början av december är mejlen fortfarande borta.

(30 kommentarer)

Computer Sweden:

  1. Konkurrenternas kupp

    Nyheter Flera konkurrenter lanserar flyttjänster för att sno kunder.

(12 kommentarer)


- Computer Sweden:

Nu vill KTH uppgradera

(7 kommentarer)


- Computer Sweden:

Så enkelt hackas Google Wallet

(14 kommentarer)

Mest läst

Efter jobbet





Krönikan

Dålig täckning inte bara på internetsociologer

I en demokrati bör inte en privatperson angripas offentligt av en mediemakthavare

Senaste nytt





Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group