Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 172877

AVG Technologies Deutschland GmbH Gladbecker Str. 3 40472 Düsseldorf, Deutschland http://www.avg.com
Ansprechpartner:in Frau Sabine Fach +49 89 4599542121
Logo der Firma AVG Technologies Deutschland GmbH
AVG Technologies Deutschland GmbH

Doch nicht gut genug versteckt!

Ergänzungen in den Norman SandBox Analyzer-Produkten ermöglichen das Aufspüren von Viren in komprimierten Dateien

(PresseBox) (Düsseldorf, )
Norman Data Defense Systems, Spezialist für Anti-Viren-, Anti-Spam- und Anti-Spyware-Lösungen, hat die Malware-Analyse-Lösung Norman Sandbox Analyzer um Analysefunktionen für die Packer Themida und Slovak Protector (SVKP) erweitert. Dadurch können Unternehmen mit sehr hohem Sicherheitsbedarf auch Malware aufspüren, die in Form einer komprimierten Datei von Virenschutzlösungen bislang nicht oder kaum erfasst werden kann. Mit den Ergänzungen reagiert Norman auf den Trend bei Virenautoren, Malware als gepackte Datei zu verbreiten. Die neuen Funktionen sind in den Analyse-Produkten Norman SandBox Analyzer und Norman SandBox Analyzer Pro integriert. In den auf den Produkten basierenden Diensten Norman SandBox Online Analyzer und Norman SandBox Reporter sind die Verbesserungen ebenfalls wirksam. Testversionen der Lösungen können per
E-Mail an sandbox@norman.com oder unter http://www.norman.com/... über ein Formular angefordert werden.

Echtzeitpacker wie Themida oder Slovak Protector (SVKP) verringern die Größe einer Datei vor der Übermittlung, beeinträchtigen ihre Ausführbarkeit jedoch nicht. Virenschreiber nutzen daher zunehmend Packer, um Malware am Virenscanner „vorbeizuschmuggeln“. Dabei wird das Schutzsystem beispielsweise mit dem Entpacken einer nahezu unendlich oft gepackten Datei ausgelastet oder überlastet. Obwohl der Scanner den Virus über Erkennungsregeln oder Signaturen eigentlich erkennen müsste, kann die Datei ihre Schadroutinen ungehindert ausführen.

SandBox Analyzer und Analyzer Pro

Die Produkte der Norman SandBox Analyzer-Familie ermöglichen die detaillierte Analyse der Aktivitätenmuster unbekannter Dateien und Programme. Die Dateien werden klassifiziert (W32/Backdoor; W32/Worm; W32/Downloader etc.) und auf eine Virensignatur überprüft. Weitere Analysen halten fest, ob Änderungen am Dateisystem bzw. an Registry und Systemeinstellungen versucht sowie Angriffe auf Netzwerkdienste und andere Downloads unternommen wurden. Für die Deep-File-Analyse kann zusätzlich Norman SandBox Analyzer Pro eingesetzt werden. Über die klassischen Debugging-Funktionen des Analyzers hinaus ermöglicht der Analyzer Pro das Monitoring und die Manipulation der emulierten SandBox-Umgebung in Echtzeit.

Optimaler Malware-Schutz

Grundlage für die Entwicklung von Lösungen und Maßnahmen zur Abwehr von Malware sind Code-Analysen. Je detaillierter die Analyse ausfällt, desto passgenauer können Schutzmaßnahmen zugeschnitten werden; je schneller der Analyse-Prozess erfolgt, desto eher stehen Abwehrmaßnahmen bereit, die eine weitere Ausbreitung der Schadsoftware verhindern. Neben Herstellern von Sicherheitslösungen wie Antivirenherstellern setzen auch Unternehmen mit sehr hohem Sicherheitsbedarf Code-Analyse-Tools wie Normans SandBox Analyzer-Produkte ein. Damit können sich die Unternehmen selbst ein Bild vom Aufbau von Code verschaffen und die Informationen nach Maßgabe der unternehmensspezifischen Sicherheits-Policies in Schutzmaßnahmen umsetzen. Das gilt auch für Abwehrmaßnahmen gegen in komprimierten Dateien versteckte Malware. Die Arbeit mit den Analyse-Tools ermöglicht daher den höchsten technisch machbaren Malware-Schutz.

AVG Technologies Deutschland GmbH

Norman ist auf Lösungen zur Absicherung von Unternehmensdaten spezialisiert. Das Unternehmen entwickelt und vertreibt Software, die Computer vor Viren, Spam, Adware und Spyware schützt. Normans Produkte sind für mittelständische und große Unternehmen konzipiert; sie eignen sich darüber hinaus für Privatanwender. Kernprodukte sind Norman Virus Control und Norman Email Protection. Alle Virenschutzprodukte von Norman sind mit der Norman SandBox ausgestattet. Die proaktive Technologie identifiziert unbekannte Software anhand ihres Verhaltens in einer virtuellen Umgebung als Schadprogramm und kann deren Vordringen auf den Computer verhindern.

Norman wurde im Jahr 1984 gegründet und beschäftigt derzeit 200 Mitarbeiter weltweit. Neben dem Hauptsitz in Norwegen unterhält Norman zahlreiche Niederlassungen in den USA und in Europa, darunter in Deutschland. Zu den Kunden von Norman gehören das Rechenzentrum der Finanzverwaltung Nordrhein-Westfalen, die Stadt Braunschweig, die BASF, die norwegische Polizei, der Bankendienstleister GAD und die Raiffeisenbanken der Schweiz.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.