06.05.2005, 09:34

Frank Ziemann

Sober-Wurm zum Teil ohne Update erkannt

Wie schnell reagieren die Antivirus-Hersteller auf einen neuen Wurm? Wir haben wieder einmal verglichen.
Einige Virenscanner konnten den neuesten Sober-Wurm auch ohne aktualisierte Virensignaturen als Bedrohung erkennen - entweder als Mitglied der Sober-Familie oder zumindest als potenziellen Schädling. Die Anwender der meisten Produkte blieben jedoch bis zur Installation eines neuen Updates ungeschützt.
Im Antivirus-Testlabor der AV-Test GmbH werden routinemäßig die Reaktionszeiten der Antivirus-Hersteller geprüft. Im Abstand von wenigen Minuten werden die Download-Server automatisch nach neuen Updates durchsucht. Sie werden herunter geladen und und die damit aktualisierten Programme gegen die neuesten Schädlinge getestet.
Die Programmdatei des am Montag aufgetauchten Sober-Wurms wurde um 16:00 Uhr erstellt und war mutmaßlich wenig später im Umlauf. Auf Basis dieser Annahme dauerte es ungefähr zweieinhalb Stunden, bis die ersten Virenscanner den Wurm mit regulären, also von der Qualitätssicherung des Herstellers abgesegneten Updates erkennen konnten. Im Vorteil waren Kunden von McAfee und Benutzer von Antivir, denn die Antivirus-Lösungen beider Hersteller erkannten den Sober-Wurm als solchen, ohne dass ein neues Update installiert war. Drei weitere Produkte fanden die Datei zumindest verdächtig genug, um eine Warnmeldung anzuzeigen.
Bei den Virenscannern, die nicht ohne Update auskamen, war der Open-Source-Scanner Clam-AV einen Tick schneller als Kaspersky Labs. Der dritte Platz ging an F-Prot aus Island, noch vor Gdatas AVK, das mit der Technik von Kaspersky (KAV) arbeitet. Gdata muss die Updates jedoch erstmal aus Russland holen und dann auf den eigenen Update-Servern bereit stellen. Von den Herstellern mit großem Marktanteil brauchte Symantec dieses Mal die meiste Zeit, bis ein für alle Kunden verfügbares Update zur Verfügung stand. Bis auf Reliable Antivirus (RAV) des von Microsoft übernommenen rumänischen Herstellers Gecad boten alle anderen Produkte noch vor Mitternacht unserer Zeit Schutz vor dem neuen Schädling - vorausgesetzt, die Updates wurden auch installiert.
Vorherige Seite
Seite 1 von 2
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT Hacks
PC-WELT Hacks Logo
Technik zum Selbermachen

3D-Drucker selbst bauen, nützliche Life-Hacks für den PC-Alltag und exotische Projekte rund um den Raspberry Pi. mehr

Angebote für PC-WELT-Leser
PC-WELT Onlinevideothek

PC-WELT Online-Videothek
Keine Abogebühren oder unnötige Vertragsbindungen. Filme und Games bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für DSL, Strom und Gas. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Sparberater
Das Addon unterstützt Sie beim Geld sparen, indem es die besten Angebote automatisch während des Surfens sucht.

Telekom Browser 7.0

Telekom Browser 7.0
Jetzt die aktuelle Version 7 mit neuem Design und optimierter Benutzerführung herunterladen!

- Anzeige -
Marktplatz
Amazon

Amazon Preishits
jetzt die Schnäpchen bei den Elektronikartikel ansehen! > mehr

UseNext

10 Jahre UseNeXT
Jetzt zur Geburtstagsaktion anmelden und 100 GB abstauben! > mehr

135438
Content Management by InterRed