Categories: Anzeige

Schutz vor modernen Bedrohungen: Warum Antivirus alleine nicht mehr reicht

Moderne Angreifer und Malware lassen sich kaum mehr von herkömmlichen Virenscannern aufhalten. Das liegt zunächst daran, dass viele Angreifer so genannte Zero-Day-Lücken ausnutzen. Dabei handelt es sich um Sicherheitslücken in Betriebssystemen und Anwendungen, die am gleichen Tag des Bekanntwerdens von Angreifern ausgenutzt werden. Da herkömmliche Virenscanner mit Beispieldateien und Signaturen arbeiten, sind sie bei solchen Angriffen nahezu nutzlos, weil es für die neuen Angreifer noch keine Beispiele und damit auch keine aktuellen Signaturdateien gibt. Erst nach einigen Tagen sind alle Virenscanner in der Lage den Angreifer zu erkennen, zumindest bis eine neue Malware veröffentlicht wird.

DoubleAgent und Co tricksen Virenscanner aus

Teilweise nutzen die Zero-Day-Viren sogar Einfallstore bei den Anti-Virenprogrammen, wie die Malware “DoubleAgent“ jüngst gezeigt hat. Die Malware greift Windows-Systeme von Windows XP bis Windows 10 an. „DoubleAgent“ ist natürlich nur ein Beispiel. Es ist zu erwarten, dass in Zukunft mehr solche intelligenten Angreifer entwickelt werden. Das IT-Sicherheitsunternehmen Malwarebytes hat im ersten Quartal international eine Zunahme von Malware von über 500% im Vergleich zum Vorjahr festgestellt. In Deutschland wurde ein Anstieg von über 900% gemessen.

Herkömmliche Virenscanner sind bei solchen Angreifern schlichtweg machtlos. Die neue Endpoint Protection von Malwarebytes bietet zuverlässigen Schutz für Unternehmen vor Hackern und Schadsoftware, aber auch vor Zero-Day-Attacken. Die Lösung kann Virenscanner in Netzwerken komplett ersetzen. Die Sicherheits-Software arbeitet nicht mit herkömmlichen Virendefinitionsdateien/Signaturdateien, sondern kann Angriffe durch Machine Learning erkennen und bekämpfen. Die signaturlose Anomalieerkennung stellt die Sicherheitssoftware der nächsten Generation dar, die mit den Herausforderungen an die Sicherheit in der heutigen Zeit zurechtkommt.

Zero-Day, Ransomware, Bots und Rootkits überlasten Virenscanner

Neben diesen Angreifern gibt es noch Ransomware. Dabei handelt es sich um Malware, die Dateien auf dem Computer oder sogar im Netzwerk verschlüsselt. Anwender erhalten erst Zugriff auf die Dateien, wenn sie dem Programmierer eine Geldsumme ausbezahlt hat. Selbst bei Zahlung ist nicht sicher, ob die Dateien freigeschaltet werden. Moderne Virenscanner, wie zum Beispiel Malwarebytes 3 stellen den Virenschutz der nächsten Generation für Arbeitsstationen dar. Solche Virenscanner erkennen auch Zero-Day-Angreifer und Ransomware.

Mit dem kosten Tool Malewarebytes Anti Ransomware (enthalten im Endpoint Security Produkt) schützen Anwender ihre Rechner weitgehend zuverlässig vor dem Befall von Ransomware. Das Tool bekämpft die Trojaner Locky, CryptoWall4, CryptoLocker, Tesla und CTB-Locker sowie neue Versionen dieser Angreifer.

Rootkits greifen das Betriebssystem bereits an, bevor die meisten Treiber geladen sind. Das gilt auch für Virenscanner. Oft ist das Rootkit schon aktiv, bis der Virenscanner überhaupt startet. Um solche Angreifer zu bekämpfen, unterstützt Malware Spezialisten mit Malwarebytes Anti-Rootkit. Rootkits und Zero-Day-Attacken sind besonders gefährlich, wenn sie kombiniert werden, also ein Rootkit über eine Zero-Day-Lücke im System eindringen kann. Moderne Sicherheitslösungen wie die neue Endpoint Protection von Malwarebytes oder der lokale Virenscanner Malwarebytes 3 erkennen auch moderne Angreifer und können diese zuverlässig abwehren.

ZDNet.de Redaktion

Recent Posts

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

14 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

3 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

3 Tagen ago

Bund meldet Fortschritte in der Netzversorgung

Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…

3 Tagen ago