Sicherheitsforscher prognostizieren mehr Kernel-Malware

Dass die Techniken der Hacker immer ausgefeilter werden, steht  außer Zweifel. Inzwischen sind die Hacker auf der Kernel-Ebene angekommen, dem Kern jedes Betriebssystems. Hier können sich die Schadprogramme vor Antiviren- und Antispyware-Lösungen verbergen und haben die gleichen Privilegien wie das Betriebssystem. So verweigert Windows Vista auch den Zugriff auf den Kernel. Die Mehrzahl der Anwender jedoch ist nach wie vor durch ältere Windows-Versionen gefährdet.

Experten warnen, dass oft nicht einmal versierte Anwender von den unsichtbaren Schädlingen in ihren System etwas ahnen. Der F-Secure-Mitarbeiter und Experte für Kernel-Schadprogramme Kimmo Kasslin hat jetzt in dem Paper “Kernel Malware: The Attack from Within” Informationen zu dem Problem zusammengefasst.

Nach wie vor seien solche Programme eher die Ausnahme, jedoch steige deren Zahl kontinuierlich. Kasslin erklärt, dass Hacker eben möglichst lange unentdeckt auf den Systemen ihr Unwesen treiben wollen. Daher graben sie sich immer tiefer in das System ein.

Inzwischen kursierten auch mehr Dokumentationen oder funktionierende Beispiele, die diese Techniken samt Sourcecode illustrieren. Aber Kasslin kennt noch eine Motivation. “Die wahrscheinlich wichtigste ist das umgehen von Firewalls und Antiviren-Scannern.”

Wird dieser Schad-Code jedoch entdeckt, dann greift er den Scanner an, ändert dessen Signaturen, versucht das Programm umzuschreiben oder setzt sich anders gegen ein Entfernen zur Wehr. Es wird für die Hersteller von Sicherheitslösungen nicht unbedingt einfacher. So seien auch die derzeit verbreiteten Lösungen nicht für diese Art von Schädlingen geschaffen. Die einzige Möglichkeit, ist diese Schädlinge über Signaturen herauszufiltern, bevor sie sich auf den Systemen einnisten.

Silicon-Redaktion

Recent Posts

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

15 Stunden ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

16 Stunden ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

17 Stunden ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

2 Tagen ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

2 Tagen ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

3 Tagen ago