Grüner Korridor für Cyber-Kriminelle
Dienstag, 20. Dezember 2016
Was tun, wenn Ihre Virenschutzsoftware die Systemleistung bremst? Unser Tipp: Die vom Betriebssystem häufig benutzten Dateien und Verzeichnisse von der Virenprüfung ausnehmen. Große Softwarehersteller veröffentlichen ganze Listen davon (u.a. VMware, Microsoft, SAP, CA, Veritas, Sage, ...). Achtung: Man sollte nicht nur Dateien, sondern ganze Verzeichnisse von der Prüfung auslassen. Dies bleibt für Cyber-Kriminelle unbemerkt.
Der unabhängige Malwareforscher UnixFreakxjp behauptet, dass einige Malware-Entwickler Gebrauch von diesen Listen machen.
Man kann nicht sagen, dass alle Malware-Autoren diese Listen tatsächlich nutzen. Cyber-Kriminelle sind interessiert daran, universelle Malware zu entwickeln, die nicht abhängig von Software-Anbietern ist. Anders sieht es bei gezielten Angriffen aus. Bei solchen Angriffen sind Einstellungen der Software auf dem anzugreifenden Rechner zu berücksichtigen.
„Die komplette Wahrheit über Viren & Co.“ empfiehlt
- Installieren Sie Software – wenn möglich – nicht in vordefinierten Verzeichnissen, sondern in Verzeichnissen, die Sie selbst definieren.
- Wenn Sie Dateien/Verzeichnisse von der Prüfung auslassen, versuchen Sie konkrete Dateien und nicht ganze Verzeichnisse auszunehmen.
- Wenn Sie Verzeichnisse von der Prüfung ausnehmen (z.B. Verzeichnisse für temporäre Dateien), prüfen Sie diese mit Hilfe eines Virenscanners und definieren Sie Regeln, damit nur ein konkretes Programm oder ein bestimmter Benutzer mit ihnen arbeiten darf.
Ihre Meinung ist uns wichtig
Um einen Kommentar zu publizieren, müssen Sie sich über Ihr Konto auf der Webseite von Doctor Web einloggen. Wenn Sie noch kein Konto haben, können Sie es anlegen.
Kommentare der Teilnehmer
Пaвeл
15:56:08 2019-05-26
vasvet
22:38:48 2018-07-17
Неуёмный Обыватель
02:38:04 2018-07-17
razgen
01:31:55 2018-07-01