Snees (25.07.2012)
-
25.07.2012, 10:16 #1
Virustotal jetzt mit Verhaltensanalyse
Online-Scanner VirusTotal jetzt mit Verhaltensanalyse
BILD ANZEIGEN [Warum wird das Bild nicht angezeigt?]
Der Meta-Virenscanner VirusTotal erprobt derzeit eine Sandbox-Funktion, um Anwendern aussagekräftigere Ergebnisse zu präsentieren. Hierfür werden hochgeladene ausführbare Dateien in einer abgeschotteten Umgebung gestartet, um ihr Verhalten zu beobachten.
Eine Analyse des Verhaltens der hochgeladenen Datei erscheint unter den Scan-Ergebnissen in einem neuen Karteireiter mit dem Titel "Behavioural information". VirusTotal protokolliert Datei- und Registry-Zugriffe sowie neue Prozesse und Code-Einschleusungen. Darüber hinaus meldet VirusTotal, wenn Dateien direkte Befehle an Gerätetreiber gesendet haben.
Auf VirusTotal lassen sich verdächtige Dateien hochladen. Vierzig Scan-Engines unterschiedlicher Hersteller analysieren die Software daraufhin parallel auf verdächtige Bitmuster. Oft schlägt aber nur die Heuristik an – erkennbar an Ergebnissen, in denen die Bezeichnung Stichworte wie "Heur", "Suspicious oder "Generic" vorkommen. So geraten geraten mitunter auch unschuldige Programme unter Virenverdacht, ohne dass der Anwender eine Möglichkeit hätte, die tatsächliche Gefahr abzuschätzen.
Ein Restrisiko bleibt auch bei der Sandbox-Analyse: Einiger Trojaner überprüfen beim Start unauffällig, ob sie virtualisiert ausgeführt werden und verhalten sich dann ganz unschuldig. Erst auf einem realen Windows entfalten sie ihre Schadfunktion.
Derzeit erfolgt die Verhaltensanalyse zeitversetzt zur Virenanalyse durch die Scan-Engines. Berücksichtigt werden nur ausführbare Dateien kleiner als 8 MByte, die VirusTotal bisher unbekannt waren. Es lohnt sich also, die Seite mit den Ergebnissen offen zu lassen und sie immer mal wieder neu zu laden, um zu sehen, ob ein zusätzlicher Karteireiter hinzugekommen ist.
In einem Blog-Eintrag erklärt Emiliano Martinez von VirusTotal, die Verhaltensanalyse befinde sich noch in einem frühen Stadium und man gebe keine Garantie, dass hochgeladene Dateien den zusätzlichen Analysedurchgang durchlaufen. Zum Einsatz komme die quelloffene Cuckoo Sandbox von Claudio Guarnieri.
VirusTotal ist übrigens bei Weitem nicht die einzige Online-Sandbox: Anubis, MWAnalysis CWSandbox und ThreatExpert bieten schon seit längerem ähnliche Dienste.
Quelle: Online-Scanner VirusTotal jetzt mit Verhaltensanalyse | heise online
-
The Following User Says Thank You to Comu For This Useful Post:
-
25.07.2012, 10:28 #2
AW: Virustotal jetzt mit Verhaltensanalyse
Klingt sehr interessant, kann aber leider auch schnell umgangen werden,
ich werde den Dienst gleich mal testen
-
25.07.2012, 13:41 #3
- Registriert seit
- 25.07.2012
- Beiträge
- 4
Thanked 1 Time in 1 PostAW: Virustotal jetzt mit Verhaltensanalyse
niemals vt nutzen um eure exe zu scannen den vt speichert und eure stubs sind schnell ud und dann voll detectet
-
25.07.2012, 15:11 #4
AW: Virustotal jetzt mit Verhaltensanalyse
-
25.07.2012, 15:23 #5
- Registriert seit
- 26.10.2011
- Beiträge
- 1.196
- Blog Entries
- 2
Thanked 1.598 Times in 726 Posts
-
25.07.2012, 15:24 #6
AW: Virustotal jetzt mit Verhaltensanalyse
Wurde im Artikel erwähnt:
Ein Restrisiko bleibt auch bei der Sandbox-Analyse: Einiger Trojaner überprüfen beim Start unauffällig, ob sie virtualisiert ausgeführt werden und verhalten sich dann ganz unschuldig. Erst auf einem realen Windows entfalten sie ihre Schadfunktion.
-
The Following User Says Thank You to Comu For This Useful Post:
patlux (25.07.2012)
-
25.07.2012, 15:36 #7
Ähnliche Themen
-
Tiffi ist jetzt da...
Von Tiffi im Forum UserankündigungenAntworten: 12Letzter Beitrag: 09.12.2012, 16:46 -
Cracker jetzt in U-Hacks
Von Cracker im Forum UserankündigungenAntworten: 9Letzter Beitrag: 09.10.2012, 17:12 -
Livestream, Jetzt!
Von Bossgen im Forum OffTopicAntworten: 13Letzter Beitrag: 30.06.2012, 04:15 -
Virustotal weiterleitung auf Google
Von Xin Zhao im Forum WindowsAntworten: 8Letzter Beitrag: 11.05.2012, 05:03
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.