iX 7/2024
S. 114
Wissen
Malwareerkennung

Verstecken und finden: Antivirus gegen Malware

Malware versucht sich der Beobachtung zu entziehen und liefert sich ein Katz-und-Maus-Spiel mit Antivirensoftware. Beide interagieren dabei mit dem Windows-Kernel auf ähnliche Weise.

Von Marius Schwarz und Tobias Wicke

Schadsoftware gibt es fast so lange wie legitime Software, und wie diese hat sie eine lange Evolution hinter sich. Aktuell eingesetzte und entwickelte Schadprogramme von bekannten Angreifergruppen sind hochkomplex und müssen viele Herausforderungen gleichzeitig meistern. Malwarefunktionen lassen sich grob in vier Gruppen einteilen: Infiltration, Nachladen von Schadcode, die eigentliche Schadfunktion und Tarnung.

Das Wichtige für einen Angreifer ist das Ziel des Angriffs. Die Schadsoftware muss also entsprechende Funktionen haben, um die zuvor definierten Ziele zu erreichen. Eine Ransomware muss beispielsweise in erster Linie Daten ver- und auch wieder entschlüsseln können. Dazu kommen Funktionen zum Nachladen von Komponenten, denn in der Regel wird nicht die gesamte Malware als Komplettpaket verteilt. Stattdessen ist der erste Teil dafür zuständig, das Zielsystem zu infiltrieren. Anschließend lädt er die eigentliche Schadsoftware nach und führt sie dynamisch aus.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren