Ergebnis 1 bis 1 von 1
Trojaner verschmäht lahme Rechner
In dieser Diskussion geht es um Trojaner verschmäht lahme Rechner im Computer & Internet Forum; als Teil Sportsuche.info
Eine aktuelle Version des Zeus-Trojaners infiziert keine Rechner mit einer Taktfrequenz von weniger als 2 GHz, berichtet der AV-Hersteller F-Secure. Um einer vorzeitigen Entdeckung zu ...
- 26.11.2010, 16:32 #1
Trojaner verschmäht lahme Rechner
Eine aktuelle Version des Zeus-Trojaners infiziert keine Rechner mit einer Taktfrequenz von weniger als 2 GHz, berichtet der AV-Hersteller F-Secure. Um einer vorzeitigen Entdeckung zu entgehen und die Arbeit von Viren-Analysten zu erschweren, testen viele Schädlinge beim Start zunächst, ob sie gerade analysiert werden. Entdecken sie dabei, dass der Prozess etwa unter der Kontrolle eines Debuggers abläuft, beenden sie sich ohne den Rechner zu infizieren.
Eine Standardmethode die Anwesenheit eines Debuggers zu entdecken, sind Timing-Analysen über den Befehl Read Time-Stamp Counter (RDTSC). Bei der Analyse eines aktuellen ZBots entdeckte ein Viren-Analyst von F-Secure jedoch eine seltsame Variante. Produziert dabei eine Programmpause von 2 Sekunden weniger als 2^32 Updates des Timers, nimmt der Trojaner an, dass die Rechnergeschwindigkeit durch einen Debugger verlangsamt wird und beendet sich sofort. Diese Anforderung erfüllen aber schon in ungebremsten Zustand nur Systeme mit einer Taktfrequenz von mindestens 2 GHz; lahme Enten mit weniger verschmäht der wählerische Bot also. In einer Probe auf's Exempel ließ F-Secure den Schädling auf einem IBM T42 Laptop mit 1.86 GHz los, das auch prompt verschont wurde. Ob das jedoch wirklich so beabsichtigt war oder vielleicht doch nur die Rechenschwäche des Trojaner-Autors demonstriert, bleibt unklar.
Update: Es sieht so aus, als war die Analyse des F-Secure-Analysten etwas schlampig und die Schlussfolgerungen voreilig. Wie eine genauere Betrachtung des Assembler-Codes zeigt, ist es keineswegs so, dass Systeme mit weniger als 2 GHz gar nicht mehr infiziert werden. Es wird nur immer unwahrscheinlicher, je kleiner die Taktfrequenz und Rückgabewert im Register eax beim ersten Aufruf von RDTSC sind. (ju)
Quelle: Heise.de
Ähnliche Themen
-
Freier Virenscanner Clamwin verschiebt Windows-Rechner in Quarantäne
Von Dynamite im Forum Computer & InternetAntworten: 0Letzter Beitrag: 21.11.2010, 10:57 -
Immer mehr Haushalte nutzen mobile Rechner
Von Dynamite im Forum Computer & InternetAntworten: 0Letzter Beitrag: 13.07.2010, 13:20 -
Privatkonsumenten geben mehr für PC-Zubehör als den Rechner selbst aus
Von Dynamite im Forum Computer & InternetAntworten: 1Letzter Beitrag: 02.07.2010, 15:24 -
Bitdefender-Update legt Windows-Rechner lahm
Von Dynamite im Forum Computer & InternetAntworten: 1Letzter Beitrag: 22.03.2010, 11:05 -
Rechner will nicht starten
Von Self Justice im Forum Computer & InternetAntworten: 12Letzter Beitrag: 21.01.2010, 17:28





traubenzucker erhöht den blutzucker kurzfristig. danach fällt er um so schneller wieder ab und du wirst müde.
Ernährungsplan für Schüler mit...