Die Vereinigung schädlicher Technologien

Auf viruslist.de wurde eine Analyse des polymorphen Computervirus Virus.Win32.Virut, genauer gesagt der Modifikation „ce“ veröffentlicht. Zur Erklärung: ein polymorpher Virus kann von Generation zu Generation seine Gestalt zum Teil vollkommen

Auf viruslist.de wurde eine Analyse des polymorphen Computervirus Virus.Win32.Virut, genauer gesagt der Modifikation „ce“ veröffentlicht.
Zur Erklärung: ein polymorpher Virus kann von Generation zu Generation seine Gestalt zum Teil vollkommen ändern, meistens in Kombination mit einer Verschlüsselung.
Der Virus Virut.ce gehört bei Computerkriminellen seit langem zu den beliebtesten Schädlingen. Im Top-20-Ranking aller von Kaspersky Lab auf Anwendercomputer entdeckter Viren zwischen Januar 2009 bis Mai 2010, belegt er den zweiten Platz.
Ausführbare Dateien werden unter Einsatz modernster Technologien so von dem Virus infiziert, dass er selbst nur sehr schwer erkennbar ist.
Im April und Mai 2010 wurden keine neuen Versionen von Virut.ce gefunden. Nun vermutet man, dass sich die Virenschreiber eine Auszeit nehmen, um Virut weiter zu entwickeln – mit dem Ziel das Aufspüren von Virut durch Antiviren-Programme weiter zu erschweren.
Hier erfahrt ihr was diesen Virus so interessant macht und welche Methoden er verwendet.
Tipps