Heuristische Analyse verschleierter Malware

Heuristische Analyse verschleierter Malware

Einband:
Kartonierter Einband (Kt)
EAN:
9783639032635
Untertitel:
Analyse aktueller Verschleierungsmechanismen von Malware zur Erstellung heuristischer Suchverfahren
Genre:
Informatik & EDV
Autor:
Marcel Lehner
Herausgeber:
VDM Verlag Dr. Müller e.K.
Anzahl Seiten:
92
Erscheinungsdatum:
2013
ISBN:
978-3-639-03263-5

Die statische Analyse mittels Virensignaturen hat sich quasi zum Standard in der Malwarebekämpfung entwickelt. Dabei wird im Binärcode nach einer eindeutigen Byte-Folge, dem Fingerabdruck der gefährlichen Software, gesucht. Allerdings ist es mit diesem Verfahren nicht möglich, Malware zu erkennen, für die noch keine eindeutige Signatur existiert.Auch der vermehrte Einsatz von Verschleierungsmechanismen, wie die Verschlüsselung oder metamorphe Routinen, erfordert die Unterstützung von semantischen Analyseverfahren. Dabei wird nicht die Byte-Folge, sondern das Verhalten von gefährlicher Software untersucht. Neben der Integritätsprüfung und den Behavior-Blockern hat sich besonders die heuristische Analyse als generisches Erkennungsverfahren etabliert. Sie erlaubt es, die Einschränkungen von statischen Analyseverfahren zu beheben und unbekannte Malware anhand ihres Verhaltens zu identifizieren.Auch Verschleierungsmechanismen weisen, je nach Art der Implementierung und Umsetzung, stärkere oder schwächere Verhaltensmuster auf. Daher machen besonders die verhaltensanalytischen Eigenschaften der Heuristik, diese zu einem geeigneten Kandidaten in der Malware-Erkennung.

Autorentext
Lehner, Marcel Marcel Lehner, Security- & Privacy Consultant, hat an der Fachhochschule Hagenberg zunächst Computer- und Mediensicherheit im Bakkalaureat und danach Sichere Informationssysteme im Master studiert. Neben verschiedenen Zertifizierungen im Sicherheitsbereich bringt er auch langjährige Erfahrungen im IT Governance-, Risk- & Compliance Bereich mit.


billigbuch.ch sucht jetzt für Sie die besten Angebote ...

Loading...

Die aktuellen Verkaufspreise von 6 Onlineshops werden in Realtime abgefragt.

Sie können das gewünschte Produkt anschliessend direkt beim Anbieter Ihrer Wahl bestellen.


Feedback