Virenscanner – Cloud-Analyse ermöglicht Sicherheitslücke

Virenscanner - Cloud-Analyse ermöglicht Sicherheitslücke

Auf der Hackerkonferenz Def Con haben Programmierer eine Sicherheitslücke in Antivirus-Software erläutert. Betroffen sind verschiedene Sicherheitsprogramme, die Daten zur Analyse in die Cloud des Anbieters senden. Demnach handelt es sich um die Sicherheitslösungen

  • Kaspersky Total Security 2017,
  • Avira Antivirus Pro,
  • Comodo Client Security und
  • ESET NOD32.

Es gibt vermutlich weitere. So soll zum Beispiel Googles VirusTotal ebenfalls für die neue Angriffsform anfällig sein. Die Programmierer haben ihre Software Spacebin genannt, da sie wie eine Rakete „ungebremst durch die Cloud fliegt“. Der Code ist unter Github zu finden und infiltriert auch „geschlossene“ Systeme. Genau das macht Spacbin potenziell so gefährlich.

Virenscanner: So funktioniert die Sicherheitslücke

Die Hacker machten sich eine besondere Eigenschaft der Antiviren-Software von mehreren Herstellern zunutze. Zunächst schleusten sie ihren Schadcode in das Zielsystem ein. Möglich ist das experimentell per USB-Stick, es sind jedoch auch andere Zugänge wie über Webseiten oder E-Mails denkbar. Die Malware setzt sich dann unbemerkt im System fest und liest dort Dateien aus. Diese bündelt sie wiederum in eigenen Daten und speichert sie ab. Jetzt kommt der perfide Angriff. Die Software schiebt einen Programmcode als Datei in den Autostartordner, damit der Virenscanner garantiert Alarm schlägt. Denn genau das ist erwünscht. Der Virenscanner setzt die Datei zunächst in die Sandbox. Diese gilt als abgeschotteter Bereich auf dem Rechner. Zur Analyse erlaubt der Scanner nun den Internetzugriff, um die Datei in der Cloud leichter analysieren zu können. Darauf wartet der Angreifer jedoch nur, denn jetzt ist es möglich, die gesammelten Daten unbemerkt parallel über DNS-Abfragen an eine Zielseite zu senden, auf der die Daten vom Angreifer ausgelesen werden.

Spacebin: Sicherheitswunsch perfide ausgenutzt

Perfide ist, dass dieser Angriff gleich zwei Stellen nutzt, die eigentlich Sicherheit vortäuschen. Zum einen lassen sich geschlossene Systeme infiltrieren. So gelang es den Experten, in Systeme einzudringen und Date auszulesen, die nur Updates von Windows und Scanner oder die nur Virenscanner-Updates erlauben. Zugleich nutzt der Angriff eine Lücke im Scanner selbst. Die Cloud des Virenscanners gilt als sehr sicher und Teil eines geschlossenen Systems. Gerade durch die erforderliche Erlaubnis zum Internetzugriff startet Spacebin jedoch erst den vorbereiteten eigentlichen Angriff.

Bisher haben die Hersteller der Scanner verhalten reagiert. Zumindest Kaspersky hat die Lücke bereits geschlossen. Problematisch für andere Anbieter ist, dass die Cloud-Analyse tief in die Systemarchitektur des Scanners integriert ist. Neben normalen Usern sollten daher vor allem Administratoren prüfen, ob ihr eigentlich als geschlossenes System nicht ggf. anfällig für derartige Angriffe ist. Die Programmierer empfehlen derzeit, auf den Upload in eine Cloud zu verzichten.

Kostenlose Sicherheitsprogramme im Vergleich

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Comeback für ausrangierte Smartphones – Informationskampagne der VZ

Comeback für ausrangierte Smartphones

Informationskampagne der VZ

Smartphones werden ständig durch neue Modelle ersetzt. Die alten Handys landen dann in Schubladen. Im Rahmen einer Info-Kampagne fordern die Verbraucherzentralen dazu auf, ausrangierte Handys stattdessen fachgerecht zu entsorgen oder zu spenden. Das spart Geld und wertvolle Ressourcen. […]

Großflächige Handyüberwachung – wie ist die Rechtsgrundlage der Maßnahme?

Großflächige Handyüberwachung

Wie ist die Rechtsgrundlage der Maßnahme?

2020 wurde eine großflächige Handyüberwachung von Telefónica-Mobilfunkkunden durchgeführt. Die Rechtsgrundlage für eine solche Maßnahme ist bis heute umstritten. Experten fordern daher den Gesetzgeber dazu auf, das sogenannte „IP-Catching“ endlich deutlich zu regeln. […]

Urteile des EuGH - Milliardenstrafe gegen Google und Apple verhängt

Urteile des EuGH

Milliardenstrafe gegen Google und Apple verhängt

Der EuGH hat zwei Urteile gegen zwei Internetriesen gefällt. Google muss 2,4 Milliarden Euro Strafe zahlen, Apple steht vor 13 Milliarden Euro Steuernachzahlung. Die Entscheidungen verdeutlichen die strengen Wettbewerbsvorschriften und Steuerregulierungen der EU gegen Tech-Giganten. […]

Handyverbot im Klassenzimmer – positiver Effekt, aber nicht Problemlösung

Handyverbot im Klassenzimmer

Positiver Effekt, aber nicht Problemlösung

Eine neue Studie kommt zu dem Schluss, dass sich das Verbot von Smartphones während des Unterrichts positiv auswirkt. Dennoch muss gleichzeitig der verantwortungsbewusste Umgang mit den Geräten als Unterrichtselement eingebaut werden, um auch die Ursachen der Probleme zu beheben. […]

Die iPhone 16-Serie ist da – KI-Features & neue Kamerabedienung

Die iPhone 16-Serie ist da

KI-Features & neue Kamerabedienung

Apple hat die neue iPhone-16-Serie vorgestellt. Die vier Geräte zeichnen sich insbesondere durch neue KI-Funktionen sowie eine neue Kamerabedienung per Auslöser-Knopf aus. Ab diesem Freitag können die Smartphones bereits vorbestellt werden. […]