1. #1
    Avatar von Comu
    Registriert seit
    18.11.2011
    Beiträge
    772
    Thanked 754 Times in 363 Posts

    Standard Virustotal jetzt mit Verhaltensanalyse

    Online-Scanner VirusTotal jetzt mit Verhaltensanalyse

    BILD ANZEIGEN [Warum wird das Bild nicht angezeigt?]


    Der Meta-Virenscanner VirusTotal erprobt derzeit eine Sandbox-Funktion, um Anwendern aussagekräftigere Ergebnisse zu präsentieren. Hierfür werden hochgeladene ausführbare Dateien in einer abgeschotteten Umgebung gestartet, um ihr Verhalten zu beobachten.

    Eine Analyse des Verhaltens der hochgeladenen Datei erscheint unter den Scan-Ergebnissen in einem neuen Karteireiter mit dem Titel "Behavioural information". VirusTotal protokolliert Datei- und Registry-Zugriffe sowie neue Prozesse und Code-Einschleusungen. Darüber hinaus meldet VirusTotal, wenn Dateien direkte Befehle an Gerätetreiber gesendet haben.

    Auf VirusTotal lassen sich verdächtige Dateien hochladen. Vierzig Scan-Engines unterschiedlicher Hersteller analysieren die Software daraufhin parallel auf verdächtige Bitmuster. Oft schlägt aber nur die Heuristik an – erkennbar an Ergebnissen, in denen die Bezeichnung Stichworte wie "Heur", "Suspicious oder "Generic" vorkommen. So geraten geraten mitunter auch unschuldige Programme unter Virenverdacht, ohne dass der Anwender eine Möglichkeit hätte, die tatsächliche Gefahr abzuschätzen.

    Ein Restrisiko bleibt auch bei der Sandbox-Analyse: Einiger Trojaner überprüfen beim Start unauffällig, ob sie virtualisiert ausgeführt werden und verhalten sich dann ganz unschuldig. Erst auf einem realen Windows entfalten sie ihre Schadfunktion.

    Derzeit erfolgt die Verhaltensanalyse zeitversetzt zur Virenanalyse durch die Scan-Engines. Berücksichtigt werden nur ausführbare Dateien kleiner als 8 MByte, die VirusTotal bisher unbekannt waren. Es lohnt sich also, die Seite mit den Ergebnissen offen zu lassen und sie immer mal wieder neu zu laden, um zu sehen, ob ein zusätzlicher Karteireiter hinzugekommen ist.

    In einem Blog-Eintrag erklärt Emiliano Martinez von VirusTotal, die Verhaltensanalyse befinde sich noch in einem frühen Stadium und man gebe keine Garantie, dass hochgeladene Dateien den zusätzlichen Analysedurchgang durchlaufen. Zum Einsatz komme die quelloffene Cuckoo Sandbox von Claudio Guarnieri.

    VirusTotal ist übrigens bei Weitem nicht die einzige Online-Sandbox: Anubis, MWAnalysis CWSandbox und ThreatExpert bieten schon seit längerem ähnliche Dienste.

    Quelle: Online-Scanner VirusTotal jetzt mit Verhaltensanalyse | heise online

  2. The Following User Says Thank You to Comu For This Useful Post:

    Snees (25.07.2012)

  3. #2
    Avatar von Snees
    Registriert seit
    18.11.2011
    Beiträge
    1.001
    Thanked 592 Times in 319 Posts

    Standard AW: Virustotal jetzt mit Verhaltensanalyse

    Klingt sehr interessant, kann aber leider auch schnell umgangen werden,
    ich werde den Dienst gleich mal testen

  4. #3

    Registriert seit
    25.07.2012
    Beiträge
    4
    Thanked 1 Time in 1 Post

    Standard AW: Virustotal jetzt mit Verhaltensanalyse

    niemals vt nutzen um eure exe zu scannen den vt speichert und eure stubs sind schnell ud und dann voll detectet

  5. #4
    Avatar von Gangstersheep
    Registriert seit
    18.11.2011
    Beiträge
    368
    Thanked 243 Times in 168 Posts

    Standard AW: Virustotal jetzt mit Verhaltensanalyse

    Zitat Zitat von verpeilt2007 Beitrag anzeigen
    niemals vt nutzen um eure exe zu scannen den vt speichert und eure stubs sind schnell ud und dann voll detectet
    Wir wollen doch keine Viren spreaden oder dergleichen?
    Also ist es uns völlig egal was VT damit macht, wir wollen nur wissen ob eine Datei mit einem Virus infiziert ist oder nicht.

    BTW:
    Netter Service, werde ihn auch gleich mal ausprobieren.

  6. #5
    Avatar von patlux
    Registriert seit
    26.10.2011
    Beiträge
    1.196
    Thanked 1.598 Times in 726 Posts
    Blog Entries
    2

    Standard AW: Virustotal jetzt mit Verhaltensanalyse

    Zitat Zitat von Nico Beitrag anzeigen
    kann aber leider auch schnell umgangen werden,
    Und wie, wenn ich fragen darf?

    /edit: Ich dummer Spamer xD
    Klatscht mich an die Wand!
    Geändert von patlux (25.07.2012 um 15:38 Uhr)

  7. #6
    Avatar von Comu
    Registriert seit
    18.11.2011
    Beiträge
    772
    Thanked 754 Times in 363 Posts

    Standard AW: Virustotal jetzt mit Verhaltensanalyse

    Wurde im Artikel erwähnt:

    Ein Restrisiko bleibt auch bei der Sandbox-Analyse: Einiger Trojaner überprüfen beim Start unauffällig, ob sie virtualisiert ausgeführt werden und verhalten sich dann ganz unschuldig. Erst auf einem realen Windows entfalten sie ihre Schadfunktion.

  8. The Following User Says Thank You to Comu For This Useful Post:

    patlux (25.07.2012)

  9. #7
    Avatar von Snees
    Registriert seit
    18.11.2011
    Beiträge
    1.001
    Thanked 592 Times in 319 Posts

    Standard AW: Virustotal jetzt mit Verhaltensanalyse

    Zitat Zitat von Comu Beitrag anzeigen
    Wurde im Artikel erwähnt:
    & wenn die Datei größer als 8MB ist, was ja nicht schwer ist

Ähnliche Themen

  1. Tiffi ist jetzt da...
    Von Tiffi im Forum Userankündigungen
    Antworten: 12
    Letzter Beitrag: 09.12.2012, 16:46
  2. Cracker jetzt in U-Hacks
    Von Cracker im Forum Userankündigungen
    Antworten: 9
    Letzter Beitrag: 09.10.2012, 17:12
  3. Livestream, Jetzt!
    Von Bossgen im Forum OffTopic
    Antworten: 13
    Letzter Beitrag: 30.06.2012, 04:15
  4. Virustotal weiterleitung auf Google
    Von Xin Zhao im Forum Windows
    Antworten: 8
    Letzter Beitrag: 11.05.2012, 05:03
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.