Warum gerade diese nicht entdecken
Auch von primären Viren eingeschleuste weitere
Schadware ist mit den von dir empfohlenen Mitteln im
Allgemeinen auffindbar. Warum sollten alle genannten
Virenscanner gerade diese nicht entdecken?
DafĂĽr gibt es mehrere GrĂĽnde:
Die prmären Schädlinge bringen den kompletten Werkzeugkasten mit, um unzählige Schwachstellen von Windows Systemen abzuklopfen. Und über diese Exploits sind diese Schädlinge auch heuristisch gut erkennbar.
Hat aber jemand die Barriere überwunden, können dann Schädlinge installiert werden, die nicht mehr über die Einbruchswerkzeuge erkennbar sind. Sie können sich wie normale Progrsmme verhalten, starten im Hintergrund einen Prozess und fragen daheim nach, ob es etwas Böses zu erledigen gibt.
Die primären Schädlinge rauschen millionenfach durch’s Netz und somit besteht eine gute Chance, protokolliert und identifiziert zu werden.
Die nachfolgenden Schädlinge können viel individueller gestaltet werden. Oder auch nur individuell verschlüsselt werden, so dass keine Signatur mehr greift.
Über Honeypots versuchen die Virenscannerhersteller möglichst viele der nachfolgenden Schädlinge einzufangen. Aber inzwischen sind die Bösewichte vorsichtiger und testen erst, ob es sich um echte Opfer handelt.
Aktuell wird der Kampf gegen Schädlinge über die Infrastruktur zur Steuerung der verseuchten PCs geführt. Man gibt den PCs den Befehl, die Kommunikationsschnittstelle zu zerstören.
Ciao, Allesquatsch