Contact
QR code for the current URL

Story Box-ID: 26483

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Germany http://www.kaspersky.de
Contact Ms Elke Woessner +49 89 74726224
Company logo of Kaspersky Labs GmbH
Kaspersky Labs GmbH

Kasperky Lab unterbindet Manipulation virengescannter ZIP-Dateien

Unternehmen reagiert auf Sicherheitsluecke

(PresseBox) (Moskau/Ingolstadt, )
Kaspersky Lab, ein international fuehrender Experte im Bereich IT-Sicherheit, bestaetigt die vom Sicherheitsunternehmen iDefense festgestellte Angreifbarkeit virengescannter ZIP-Dateien in verschiedenen Anti-Viren-Programmen von McAfee, Computer Associates, Kaspersky Lab, Sophos, Eset und RAV.

Die Manipulation erfolgt, indem die Datei-Haeder einer ZIP-Datei leicht veraendert werden. Durch diese Veraenderungen koennen die ZIP-Dateien weiterhin geoeffnet und darin enthaltene Dateien mit den eingeschleusten Wuermern oder Viren eingepackt werden. Erst nach ihrer Aktivierung werden die Viren und Wuermer durch den Virenscanner erkannt.



Das Datei-Format ZIP bewahrt die Information ueber jede komprimierte Datei an zwei verschiedenen Orten auf (local/global header). Diese Datei-Header enthalten die Daten ueber die reale Groesse der unkomprimierten Datei. Wenn die reale Groesse der unkomprimierten Dateien in beiden Dateivorsaetzen auf '0' veraendert wird, ueberprueft der Virenscanner die Datei, betrachtet sie als zu klein, als dass sie potenzielle Gefahren beinhalten koennte, und stuft diese als ungefaehrlich ein. Da die Dienstprogramme der Archive jedoch beim Auspacken der Dateien nicht die angezeigte Groesse nutzen, werden nun die bereits modifizierten Archive entpackt.

"Wir danken iDefense, dass die Aufmerksamkeit auf diese Manipulierbarkeit gerichtet wurde. Bislang ist es nur ein theoretisches Sicherheitsrisiko, wir haben keinerlei Angriffsversuche zu verzeichnen. Die Experten von Kaspersky Lab beheben den gefundenen Fehler, der durch das Missverhaeltnis von ZIP-Mechanismen und Antiviren-Scanner hervorgerufen wird", unterstreicht Eugene Kaspersky, Leiter der Kasperky Lab Anti-Viren-Forschung. "Bei der Analyse der archivierten Datei wiederholt der Virenscanner vollstaendig die Vorgaenge des Archivierungsprogramms, indem er zunaechst die Datei auspackt und erst danach analysiert. Dieses Prozedere bietet Anwendern von Kaspersky Anti-Virus einen vollstaendigen Schutz vor manipulierten ZIP-Archiven. Eines der naechsten woechentlichen Updates fuer die Versionen 3.x und 4.x sowie ein Patch fuer 5.x werden die inkonsistenten Mechanismen zwischen Virenscanner und ZIP-Archiver beseitigen", fuegt Eugene Kaspersky hinzu.

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2026, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.