Update im Fall Uroburos: Schädling nutzt neue Technik um Windows-Kernel-Schutz zu umgehen

Update im Fall Uroburos: Schädling nutzt neue Technik um Windows-Kernel-Schutz zu umgehen

ID: 1030414

Update im Fall Uroburos: Schädling nutzt neue Technik um Windows-Kernel-Schutz zu umgehen




(firmenpresse) - (Mynewsdesk) Das von G Data entdeckte Spionageprogramm Uroburos hat in weiteren Analysen seinen Status als komplexe und hochentwickelte Schadsoftware für High-Profile-Netzwerke weiter untermauert. Die G Data SecurityLabs untersuchten, wie Rechner mit dem Rootkit infiziert werden. Die Experten fanden dabei heraus, dass die Schadcodeentwickler eine neue Kombination von Techniken anwenden, mit denen der Schädling zentrale Sicherheitsmechanismen im Kern von Windows 64-Bit-Systemen, dem sog. Kernel überwindet. Die vollständige Analyse ist im G Data SecurityBlog unter http://blog.gdata.de/ verfügbar.Windows ?PatchGuard? ausgehebeltEinmal auf dem PC eingeschleust, überwindet Uroburos die sogenannte Kernel Patch Protection ? auch PatchgGuard genannt - die das Herzstück von Windows 64-Bit-Betriebssystemen absichert und Veränderungen an diesem verhindern soll. Der Schadcode manipuliert den Kernel und versetzt ihn in den ?Test Modus?. Das Rootkit kann sich dort ungehindert einnisten und wird vom Betriebssystem als valider Systemtreiber akzeptiert.Dieser ?Test Modus? ist für Treiber-Entwickler gedacht, die so auch unsignierte Treiber verwenden können, um sie während der Entwicklungsphase zu überprüfen. Die Schadcode-Autoren nutzen das Verfahren, um die Treiber-Verifizierungen zu deaktivieren. Uroburos kann so direkt als Treiber in den Betriebssystemkern eingeschleust werden, um dort sensible Daten auszuspionieren.Die Analyse ist im G Data SecurityBlog verfügbar unter: http://blog.gdata.de/artikel/uroburos-detaillierte-einblicke-in-die-umgehung-des-kernelschutzes/
Diese Pressemitteilung (http://www.mynewsdesk.com/de/g-data-software-ag/pressreleases/update-im-fall-uroburos-schaedling-nutzt-neue-technik-um-windows-kernel-schutz-zu-umgehen-970261) wurde via Mynewsdesk versendet. Weitere Informationen finden Sie im G Data Software AG (http://www.mynewsdesk.com/de/g-data-software-ag) .

Shortlink zu dieser Pressemitteilung:
http://shortpr.com/c77cz6



Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/it-hightech/update-im-fall-uroburos-schaedling-nutzt-neue-technik-um-windows-kernel-schutz-zu-umgehen-71059Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

IT Security wurde in Deutschland erfunden: Die G Data Software AG gilt als Erfinder des AntiVirus. Das 1985 in Bochum gegründete Unternehmen hat vor mehr als 25 Jahren das erste Programm gegen Computerviren entwickelt. Heute gehört G Data zu den weltweit führenden Anbietern von IT-Security-Lösungen.

Testergebnisse beweisen: IT-Security Made in Germany schützt Internetnutzer am besten. Seit 2005 testet die Stiftung Warentest InternetSecurity Produkte. In allen sechs Tests, die von 2005 bis 2013 durchgeführt wurden, erreichte G Data die beste Virenerkennung. In Vergleichstests von AV-TEST demonstriert G Data regelmäßig beste Ergebnisse bei der Erkennung von Computerschädlingen. Auch international wurde G Data InternetSecurity von unabhängigen Verbrauchermagazinen als bestes Internetsicherheitspaket ausgezeichnet u.a. in Australien, Belgien, Frankreich, Italien, den Niederlanden, Österreich, Spanien und den USA.

Das Produktportfolio umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen. G Data Security-Lösungen sind weltweit in mehr als 90 Ländern erhältlich. 

Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter http://www.gdata.de



PresseKontakt / Agentur:

-
Kathrin Beckert
Königsallee 178b
44799 Bochum
kathrin.beckert(at)gdata.de
+49 (0) 234 - 9762 376
http://shortpr.com/c77cz6



drucken  als PDF  an Freund senden  Halocore for SAP NetWeaver integriert Datenschutz in SAP-Anwendungen Ratgeber Karriere: SAP-Karriere im Standard oder in der Nische
Bereitgestellt von Benutzer: Adenion
Datum: 10.03.2014 - 18:45 Uhr
Sprache: Deutsch
News-ID 1030414
Anzahl Zeichen: 2672

Kontakt-Informationen:
Ansprechpartner: Kathrin Beckert
Stadt:

Bochum


Telefon: +49 (0) 234 - 9762 376

Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 1858 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Update im Fall Uroburos: Schädling nutzt neue Technik um Windows-Kernel-Schutz zu umgehen"
steht unter der journalistisch-redaktionellen Verantwortung von

- (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Anne-Sophie Reinhardt startet beim Great World Race ...

Anne-Sophie Reinhardt, die sich von Essstörungen und Depressionen befreit hat, nimmt am Great World Race teil - sieben Marathons auf sieben Kontinenten in sieben Tagen. Für sie geht es dabei nicht nur um die sportliche Herausforderung, sondern daru ...

Alle Meldungen von -


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z