Contact
QR code for the current URL

Story Box-ID: 172877

AVG Technologies Deutschland GmbH Gladbecker Str. 3 40472 Düsseldorf, Germany http://www.avg.com
Contact Ms Sabine Fach +49 89 4599542121
Company logo of AVG Technologies Deutschland GmbH
AVG Technologies Deutschland GmbH

Doch nicht gut genug versteckt!

Ergänzungen in den Norman SandBox Analyzer-Produkten ermöglichen das Aufspüren von Viren in komprimierten Dateien

(PresseBox) (Düsseldorf, )
Norman Data Defense Systems, Spezialist für Anti-Viren-, Anti-Spam- und Anti-Spyware-Lösungen, hat die Malware-Analyse-Lösung Norman Sandbox Analyzer um Analysefunktionen für die Packer Themida und Slovak Protector (SVKP) erweitert. Dadurch können Unternehmen mit sehr hohem Sicherheitsbedarf auch Malware aufspüren, die in Form einer komprimierten Datei von Virenschutzlösungen bislang nicht oder kaum erfasst werden kann. Mit den Ergänzungen reagiert Norman auf den Trend bei Virenautoren, Malware als gepackte Datei zu verbreiten. Die neuen Funktionen sind in den Analyse-Produkten Norman SandBox Analyzer und Norman SandBox Analyzer Pro integriert. In den auf den Produkten basierenden Diensten Norman SandBox Online Analyzer und Norman SandBox Reporter sind die Verbesserungen ebenfalls wirksam. Testversionen der Lösungen können per
E-Mail an sandbox@norman.com oder unter http://www.norman.com/... über ein Formular angefordert werden.

Echtzeitpacker wie Themida oder Slovak Protector (SVKP) verringern die Größe einer Datei vor der Übermittlung, beeinträchtigen ihre Ausführbarkeit jedoch nicht. Virenschreiber nutzen daher zunehmend Packer, um Malware am Virenscanner „vorbeizuschmuggeln“. Dabei wird das Schutzsystem beispielsweise mit dem Entpacken einer nahezu unendlich oft gepackten Datei ausgelastet oder überlastet. Obwohl der Scanner den Virus über Erkennungsregeln oder Signaturen eigentlich erkennen müsste, kann die Datei ihre Schadroutinen ungehindert ausführen.

SandBox Analyzer und Analyzer Pro

Die Produkte der Norman SandBox Analyzer-Familie ermöglichen die detaillierte Analyse der Aktivitätenmuster unbekannter Dateien und Programme. Die Dateien werden klassifiziert (W32/Backdoor; W32/Worm; W32/Downloader etc.) und auf eine Virensignatur überprüft. Weitere Analysen halten fest, ob Änderungen am Dateisystem bzw. an Registry und Systemeinstellungen versucht sowie Angriffe auf Netzwerkdienste und andere Downloads unternommen wurden. Für die Deep-File-Analyse kann zusätzlich Norman SandBox Analyzer Pro eingesetzt werden. Über die klassischen Debugging-Funktionen des Analyzers hinaus ermöglicht der Analyzer Pro das Monitoring und die Manipulation der emulierten SandBox-Umgebung in Echtzeit.

Optimaler Malware-Schutz

Grundlage für die Entwicklung von Lösungen und Maßnahmen zur Abwehr von Malware sind Code-Analysen. Je detaillierter die Analyse ausfällt, desto passgenauer können Schutzmaßnahmen zugeschnitten werden; je schneller der Analyse-Prozess erfolgt, desto eher stehen Abwehrmaßnahmen bereit, die eine weitere Ausbreitung der Schadsoftware verhindern. Neben Herstellern von Sicherheitslösungen wie Antivirenherstellern setzen auch Unternehmen mit sehr hohem Sicherheitsbedarf Code-Analyse-Tools wie Normans SandBox Analyzer-Produkte ein. Damit können sich die Unternehmen selbst ein Bild vom Aufbau von Code verschaffen und die Informationen nach Maßgabe der unternehmensspezifischen Sicherheits-Policies in Schutzmaßnahmen umsetzen. Das gilt auch für Abwehrmaßnahmen gegen in komprimierten Dateien versteckte Malware. Die Arbeit mit den Analyse-Tools ermöglicht daher den höchsten technisch machbaren Malware-Schutz.

AVG Technologies Deutschland GmbH

Norman ist auf Lösungen zur Absicherung von Unternehmensdaten spezialisiert. Das Unternehmen entwickelt und vertreibt Software, die Computer vor Viren, Spam, Adware und Spyware schützt. Normans Produkte sind für mittelständische und große Unternehmen konzipiert; sie eignen sich darüber hinaus für Privatanwender. Kernprodukte sind Norman Virus Control und Norman Email Protection. Alle Virenschutzprodukte von Norman sind mit der Norman SandBox ausgestattet. Die proaktive Technologie identifiziert unbekannte Software anhand ihres Verhaltens in einer virtuellen Umgebung als Schadprogramm und kann deren Vordringen auf den Computer verhindern.

Norman wurde im Jahr 1984 gegründet und beschäftigt derzeit 200 Mitarbeiter weltweit. Neben dem Hauptsitz in Norwegen unterhält Norman zahlreiche Niederlassungen in den USA und in Europa, darunter in Deutschland. Zu den Kunden von Norman gehören das Rechenzentrum der Finanzverwaltung Nordrhein-Westfalen, die Stadt Braunschweig, die BASF, die norwegische Polizei, der Bankendienstleister GAD und die Raiffeisenbanken der Schweiz.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.