Spezieller Suchfilter

Norman blickt unter die Haube

10.05.2008
Norman Data Defense hat seine Sicherheitslösungen um einen Filter erweitert, der versteckte Malware in gepackten Datei aufspürt.

Norman Data Defense Systems, Spezialist für Anti-Viren-, Anti-Spam- und Anti-Spyware-Lösungen, hat sein Sicherheitsprodukt "Norman Sandbox Analyzer" um um einen Filter erweitert, der versteckte Malware in gepackten Datei aufspürt. Dadurch können Unternehmen mit sehr hohem Sicherheitsbedarf auch Malware aufspüren, die in Form einer komprimierten Datei von Virenschutzlösungen bislang nicht oder kaum erfasst werden kann, so der Hersteller.

Mit den Ergänzungen will Norman auf den Trend bei Virenautoren reagieren, dass Malware immer häufiger in Form von gepackten Dateien verbreitet. Echtzeitpacker wie "Themida" oder "Slovak Protector (SVKP)", die sich im Internet bei Anwendern immer größerer Beliebtheit erfreien, verringern die Größe einer Datei vor der Übermittlung. Virenschreiber nutzen daher zunehmend solche Packer, um Malware am Virenscanner "vorbeizuschmuggeln". Dabei wird das Schutzsystem beispielsweise mit dem Entpacken einer nahezu unendlich oft gepackten Datei ausgelastet oder überlastet. Obwohl der Scanner den Virus über Erkennungsregeln oder Signaturen eigentlich erkennen müsste, kann die Datei oftmals ihre Schadroutinen so ungehindert ausführen.

Die neuen Funktionen von Norman, die solche Virenattacken verhindern sollen, sind in den Analyse-Produkten "Norman SandBox Analyzer" und Norman "SandBox Analyzer Pro" Testversionen können per E-Mail an sandbox@norman.com oder unter http://www.norman.com/microsites/malwareanalyzer/Buy/ über ein Formular angefordert werden. (aro)

Zur Startseite