Technologie
Menschen Wissenschaft Politik Mystery Kriminalfälle Spiritualität Verschwörungen Technologie Ufologie Natur Umfragen Unterhaltung
weitere Rubriken
PhilosophieTräumeOrteEsoterikLiteraturAstronomieHelpdeskGruppenGamingFilmeMusikClashVerbesserungenAllmysteryEnglish
Diskussions-Übersichten
BesuchtTeilgenommenAlleNeueGeschlossenLesenswertSchlüsselwörter
Schiebe oft benutzte Tabs in die Navigationsleiste (zurücksetzen).

Signatur von Bundestrojaner ändern

22 Beiträge ▪ Schlüsselwörter: Signatur, Bundestrojaner ▪ Abonnieren: Feed E-Mail

Signatur von Bundestrojaner ändern

05.05.2012 um 14:29
Einzelne Bits und Bytes am Ende des compilierten Programms zu ändern führt zwar zu einer neuen Signatur, allerdings lassen sich moderne Anti-Viren Programme nicht mehr so leicht austricksen.

Es gibt aber noch eine andere Möglichkeit. Undzwar kann ein Angreifer einen Plaintext Trojaner/Virus umschreiben, sodass eine neue, unbekannte Signatur entsteht. Dieser Trojaner/Virus wird dann an das Opfer übergeben. Sobald dieser die ausführbare Datei öffnet, könnte der Virus/Trojaner einen identischen Trojaner/Virus zur Laufzeit kompilieren (mit geändertem Quellcode) und diesen an alle Leute im Addressbuch schicken. Hierdurch hätte jeder Infizierte User einen neuen Trojaner/Virus kompiliert mit jeweils neuer Signatur. Relativ umständlich sowas zu schreiben...

Allerdings hat auch diese Sache einen Haken: AntiViren Software prüft mittlerweile nicht nur die Signatur, sondern auch die Funktionen eines Programms. Sollte also ein Stück Software versuchen deine E-Mail Kontakte zu lesen und allen eine E-Mail zu schreiben, schlägt das AntiViren Programm alarm. Das gleiche gilt, wenn der Virus versucht Dinge zu tun, die normale Programme nicht tun (kompilieren, ständige Anfragen senden usw...).

Wenn man sich mehr mit der Materie beschäftigen will, kann man sich ja in der Bucht den release vom Symantech AntiViren Programm runterladen und den Quellcode studieren (dieser wurde irgendwann illegalerweise geleaked). Dort sieht man dann, wie solche Programme arbeiten.


1x zitiertmelden

Signatur von Bundestrojaner ändern

05.05.2012 um 14:49
Zitat von alliswrongalliswrong schrieb:Dieser Trojaner/Virus wird dann an das Opfer übergeben. Sobald dieser die ausführbare Datei öffnet, könnte der Virus/Trojaner einen identischen Trojaner/Virus zur Laufzeit kompilieren (mit geändertem Quellcode) und diesen an alle Leute im Addressbuch schicken.
Das wollte ich auch schon sagen, aber zumindest der Compiler muss dann immer vom Virenprogramm erkannt werden, der kann sich nicht wesentlich ändern.


melden

Ähnliche Diskussionen
Themen
Beiträge
Letzte Antwort
Technologie: BKA-Trojaner
Technologie, 54 Beiträge, am 23.03.2012 von AnatomyUnions
Dilli am 14.03.2012, Seite: 1 2 3
54
am 23.03.2012 »
Technologie: Bundestrojaner - Abwehrmöglichkeiten
Technologie, 88 Beiträge, am 10.10.2011 von Heppy
GilbMLRS am 06.11.2008, Seite: 1 2 3 4 5
88
am 10.10.2011 »
von Heppy
Technologie: Die ultimative Zusammenfassung
Technologie, 86 Beiträge, am 18.01.2009 von dS
Aufraumzeit am 08.11.2008, Seite: 1 2 3 4 5
86
am 18.01.2009 »
von dS