Sicherheitsforscher prognostizieren mehr Kernel-Malware

Dass die Techniken der Hacker immer ausgefeilter werden, steht  außer Zweifel. Inzwischen sind die Hacker auf der Kernel-Ebene angekommen, dem Kern jedes Betriebssystems. Hier können sich die Schadprogramme vor Antiviren- und Antispyware-Lösungen verbergen und haben die gleichen Privilegien wie das Betriebssystem. So verweigert Windows Vista auch den Zugriff auf den Kernel. Die Mehrzahl der Anwender jedoch ist nach wie vor durch ältere Windows-Versionen gefährdet.

Experten warnen, dass oft nicht einmal versierte Anwender von den unsichtbaren Schädlingen in ihren System etwas ahnen. Der F-Secure-Mitarbeiter und Experte für Kernel-Schadprogramme Kimmo Kasslin hat jetzt in dem Paper “Kernel Malware: The Attack from Within” Informationen zu dem Problem zusammengefasst.

Nach wie vor seien solche Programme eher die Ausnahme, jedoch steige deren Zahl kontinuierlich. Kasslin erklärt, dass Hacker eben möglichst lange unentdeckt auf den Systemen ihr Unwesen treiben wollen. Daher graben sie sich immer tiefer in das System ein.

Inzwischen kursierten auch mehr Dokumentationen oder funktionierende Beispiele, die diese Techniken samt Sourcecode illustrieren. Aber Kasslin kennt noch eine Motivation. “Die wahrscheinlich wichtigste ist das umgehen von Firewalls und Antiviren-Scannern.”

Wird dieser Schad-Code jedoch entdeckt, dann greift er den Scanner an, ändert dessen Signaturen, versucht das Programm umzuschreiben oder setzt sich anders gegen ein Entfernen zur Wehr. Es wird für die Hersteller von Sicherheitslösungen nicht unbedingt einfacher. So seien auch die derzeit verbreiteten Lösungen nicht für diese Art von Schädlingen geschaffen. Die einzige Möglichkeit, ist diese Schädlinge über Signaturen herauszufiltern, bevor sie sich auf den Systemen einnisten.

Silicon-Redaktion

Recent Posts

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

3 Stunden ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

5 Stunden ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

12 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

12 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

12 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

14 Stunden ago