c't 16/2020
S. 164
Praxis
Desinfec't 2020
Bild: Thorsten Hübner

Scannen mit eigenen Waffen

Den Open Threat Scanner von Desinfec’t 2020 erweitern

In der Regel sind Malware-­Entwickler von Emotet & Co. Anbietern von Antiviren­software einen Schritt voraus. Bauen Sie doch Ihren eigenen AV-Scanner! Das funktioniert mit Desinfec’t 2020 und ist gar nicht schwer.

Von Mattias Schlenker

Am 2. Advent 2019 wurde die Justus-­Liebig-Universität Gießen von einer Emotet-Welle überrollt. Das Rechenzentrum beschloss daraufhin, alle vernetzten Windows-Systeme herunterzufahren und erst nach einer Prüfung auf Infektionen wieder ins Netzwerk zu lassen.

Doch wie erkennt man eine Malware, die für Virenscanner noch unbekannt ist? Bei diesem Katz-und-Maus-Spiel hinken Her­steller von AV-Software stets hinterher: Sie müssen die passenden Signaturen erst erstellen und an die AV-Clients ausliefern – das kostet wertvolle Zeit. In Gießen identifizierte AV-Software die Schädlingsdateien erst fünf Tage nach der Entdeckung des Angriffs.

Kommentieren