Virenschutz in der Cloud klaut Daten

Virenschutz in der Cloud klaut DatenKriminelle finden immer neuen Tricks, Daten aus dem Internet zu stehlen – und benutzen dabei wie im folgenden Beispiel auch Funktionen von Antivirenprogrammen.

Zur Hacker-Konferenz Def Con zeigten Itzik Kotler und Amit Klein ihren Angriff mit der Bezeichnung Spacebin (Beispielcode gibt es auf Github). Spacebin macht moderne Antivirensoftware im wahrsten Sinne des Wortes zum Komplizen für Datendiebstahl: Wenigstens vier Antivirenprodukte (Avira Antivirus Pro, Comodo Client Security, ESET NOD32 und Kaspersky Total Security 2017) sind oder waren anfällig für den  Angriff mit Spacebin.

Drei der betroffenen Virenschutz-Hersteller (außer Kaspersky) haben die Sicherheitslücken schon geschlossen. Kaspersky empfiehlt seinen Kunden zunächst, auf den Cloud-Upload verdächtiger Dateien zu verzichten. Die Schutzwirkung sei dadurch nicht beeinträchtigt – was natürlich die Frage aufbringt, warum man es denn dann überhaupt vorgesehen hat.

Der sehr komplexe Diebstahl der Daten, der letztlich mit DNS-Anfragen aus der Sandbox heraus geschieht, wird in einem Artikel bei Heise beschrieben.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Vorteile von Foldable-Smartphones: Warum die Falt-Revolution 2025 ihren Höhepunkt erreicht
wallpaper-1019588
[Comic] Ultimate Spider-Man [3]
wallpaper-1019588
Ein Konto für Kinder – Hilft ein Kinderkonto den Umgang mit Geld zu erlernen?
wallpaper-1019588
Bound by the Devil von Jessica Graves