Virenscanner sicher?

12/01/2010 15:53 Ozonschicht#1
Guten Tag,
weil ich das zu oft hier im Forum sehe und das mich langsam verunsichert, habe ich mir mal gedacht zu zeigen wie unsicher Online/Offline Scanner sind!
Es wird öfter gewartet bis ein Virusscan vorhanden ist, wenn eine da ist denken viele es währe Clean!
Ihr müsst auch wissen das Programme und Viren gebindet werden können, d.h. beim öffnen des Programmes öffnet sich der Virus was ihr unbewusst mit ladet von alleine, obwohl ihr es nicht mitbekommt.
elitepvpers.com wird in vielen Foren als eine Spread Methode beschrieben, weil viele denken, dass Virenscanner sicher sind.

Wie funktionieren die meisten Scanner?

Scanner vergleichen die Struktur des Codes mit den Strukturen die in den Datenbanken der Anti Vir Programmen stecken.
Beispiel:
Die Codes sind natürlich nicht Realistisch und sollen nur als ein Beispiel Virus dienen :)
Virus.exe:
Code:
#include <iostream>#include <ostream>

int main(){ ::std::cout << "Hallo ich bin ein Virus" << '\n'; }
Datenbank:

Code:
#include <iostream>#include <ostream>

int main(){ ::std::cout << "Hallo ich bin ein Virus" << '\n'; }
Weil im Datenbank die gleiche Struktur bekannt ist, wird ein Alarm geschlagen!

Doch wenn der Code verschlüsselt/encrypted wird, haben die Scanner keine Chance mehr!

Code:
#include <iostream>#include <ostream>

int main(){ ::std::cout << "45a4sf54a56asf45sa4fasfsa" << '\n'; }
45a4sf54a56asf45sa4fasfsa = "Hallo ich bin ein Virus"
Weil die Struktur des Codes jetzt nicht mehr bekannt ist, wird es keinen Alarm schlagen, obwohl es den gleichen Sinn/zweck hat wie vorher!



Viele denken, dass Viren nicht Groß und meistens unter 1 MB sind.
Das ist natürlich Falsch, man kann ein Virus so groß wie möglich aufpumpen.
Hier ist ein beispiel:

Ich möchte jetzt nicht sagen das Anti Viren/Scanner nicht mehr nötig sind, aber total sicher sind Sie nicht.
Ich möchte keinen dazu zwingen, aber wenn man Anti Viren deinstalliert, ist man selbst sicherer! Man guckt nochmal 5x nach bevor man es Downloadet. Oder man testet es erst auf Virtual Maschinen.

Beispiel Scann, was meistens in den Posts stehen
Nicht gecryptet:

Gecryptet:

Natürlich gibt es dazu mehr zum Thema zu sagen, aber den Sinn versteht man unter den Beispielen!

Ich schätze mal 70% der PC User sind in einem BotNet. Nicht nur von Kriminelen sondern auch vom Bund beauftragten Hacker die unsere Daten 24 Stunden in Servern abspeichern, dazu gehöhren unsere Passwörter, auf welche XXX Seiten wir schon waren und was wir letze Woche alles im MSN besprochen haben.
Ich weis nicht wie viel mal der Server schon gehackt wurde, aber oft ist es sicherlich schon... :)
PS: Ein Anti Vir arbeitet mit dem Bundes Hackern zusammen :) Die haben ihre Trojaner legal auf unseren PCs.

Eine genauere Erklärung über die Schadsoftware von Computerfreek
12/01/2010 16:05 ChrisRedfield.#2
Wow Danke für die Info.
12/01/2010 16:23 SoundBangeR#3
danke für die info
aber hier bekommt man halt(zumindest mt2section,vllt :D) immer wieder diese 0815 viren
denke mal kein kiddy kommt darauf das er es crypten soll :D
12/01/2010 16:50 Ozonschicht#4
Naja, soweit ich weis setzt sich fast jedes kiddi mit cryptern auseinander...
12/01/2010 17:01 SoundBangeR#5
nungut,aber nicht jeder :p
12/01/2010 17:09 xwrfrek#6
danke für die info
12/01/2010 17:10 hofo#7
Gut erklärt, danke!
12/01/2010 18:20 Ozonschicht#8
Naja der Therad kommt und geht, es werden so oder so nicht vielen erreichen :D
12/01/2010 20:31 .sh0x#9
Danke für die Info !
12/01/2010 20:53 E17#10
Endlich mal eine vereinfachte Erklärung für FUD Schadware,nice job hun !

0verShiT*



PS:VM = sicher
Hm eher relativ,gibt ja inzwischen schon diese 3-Click-Stealer-Builder.
Da kannst VMBlock & Sandbox blocken lassen.

Aber immer noch sicherer als AV Tool da liegst du richtig.
12/02/2010 18:07 Ozonschicht#11
Ich würde gerne noch viele andere wichtigen Infos geben, leider fehlt im Forum die Sektion dafür :D
Immernoch danke für die Feedbacks :)
12/10/2010 22:40 Antimateris#12
hey danke,
echt cool von dir...
ein teil habe ich schon gewusst, aber ist das mit dem encrypten wirklich soo einfach? ich dachte immer das wäre schwerer...
12/11/2010 18:58 Ozonschicht#13
Im beispiel ist es leicht dargestellt, es ist natürlich bei einem echten Trojaner schwieriger.
Aber dafür gibt es inzwischen auch Tools, z.B. ein Crypter.
Beispiel Crypter:
12/11/2010 19:45 Ðaviϟtλ#14
nice erklärung..
ich wär für sticky in der meint2 hacks section
#vote4sticky
12/11/2010 21:12 xxstyla11boyxx#15
Ich finde das Thema wichtig, ich währe auch für eine Sticky :)