12.07.2015 Aufrufe

Keylogger: Funktionen und Erkennungsmethoden ... - B4B Schwaben

Keylogger: Funktionen und Erkennungsmethoden ... - B4B Schwaben

Keylogger: Funktionen und Erkennungsmethoden ... - B4B Schwaben

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entdecken mit Hilfe von Signatur-DatenbankenWie schon erwähnt, ist die Signatur des vorliegenden<strong>Keylogger</strong>s bereits in den Antivirus-Datenbanken vonKaspersky Lab vorhanden. Da dieser <strong>Keylogger</strong> allerdingsals legales Programm positioniert wird, das zuvöllig legalen Zwecken genutzt werden kann, befindetsich dessen Signatur in der Kategorie riskware (potentiellgefährliche Software). Das Entdecken von Programmendieser Kategorie ist in der Standardkonfigurationnicht vorgesehen. Um diese Funktion zu aktivieren,muss unter Einstellungen/Schutz das Kästchen vordem Punkt Potentiell gefährliche Software; Remoteverwaltungsprogramme,Scherzprogramme unter Kategorienfür schädliche Software angeklickt werden:In der Gr<strong>und</strong>einstellung startet Kaspersky InternetSecurity die Überprüfung von Autostart-Objekten mitHilfe einer speziellen Systemfunktion. Diese Methodeermöglicht auch das Entdecken der verborgenen Dateiendes Spy Lantern <strong>Keylogger</strong>s (in diesem Fall mitdem Präfix ketaf), die für alle ande ren Anwendungendes Betriebssystems unsichtbar sind.Schließlich erscheint ein Dialogfenster, analog zu demoben dargestellten. Entscheidet sich der Anwender dafür,den <strong>Keylogger</strong> zu löschen, so schlägt KasperskyInternet Security die Desinfizierung der aktiven Infizierungvor – da der <strong>Keylogger</strong>-Prozess zum entsprechendenZeitpunkt aktiv ist (wenn auch mit Hilfe desRootkit-Treibers nicht sichtbar).Wurde die Funktion zum Aufspüren potentiell gefährlicherSoftware aktiviert, erscheint bei der Installationdes <strong>Keylogger</strong>s der folgende Warnhinweis:<strong>Keylogger</strong>Der <strong>Keylogger</strong> wird daraufhin blockiert, <strong>und</strong> der Anwenderhat nun die Möglichkeit, die installierte Datei durchAnklicken der entsprechenden Schaltfläche zu löschen.Lässt der Anwender die Installation zu, wird nach abgeschlossenerInstallation des <strong>Keylogger</strong>s ein Neustartdes Computers durchgeführt <strong>und</strong> der <strong>Keylogger</strong> wirddaraufhin im verborgenen Modus aktiv. Unabhängigvom Modus ermöglicht Kaspersky Internet Security dieEntdeckung <strong>und</strong> Neutralisierung des <strong>Keylogger</strong>s.Bei der Desinfektion einer aktiven Infizierung handelt essich um eine von den Kaspersky Lab-Spezialisten entwickelteProzedur, die die Neutralisierung schädlicherSoftware ermöglicht, unabhängig davon, wie „tief“ dieseim Betriebssystem verankert ist. Diese Prozedurwird immer dann aktiviert, wenn Kaspersky InternetSecurity einen schädlichen Prozess im Arbeitsspeicheroder unter den Autostart-Objekten entdeckt.Am Ende dieser Prozedur steht das Löschen des <strong>Keylogger</strong>s,woraufhin ein Neustart des Computers gefordertwird. Dieser ist unbedingt erforderlich, damit sichder aktive Schadcode nicht auf dem Computer des Anwendersverankern kann.24

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!