26.09.2005 11:09
Einheitliche Namen für Viren, Würmer und Trojaner
Unter der Federführung des US-CERT soll der Namensvielfalt für Computer-Schädlinge ein Ende gesetzt werden. Bei der bisherigen Vorgehensweise erzeugten die Viren-Entdecker die Namen aus den Dateianhängen (Loveletter), Zeichenketten in der Schadsoftware (Beagle) oder nach deren Eigenschaften (Backdoor-SG). Dies führte allerdings ständig zu Verwirrungen, welcher Wurm oder Virus nun referenziert wurde, da unterschiedliche Antivirenhersteller jeweils andere Namen generierten.
Die Antivirenhersteller sehen dies allgemein auch als Problem an. So benennen einige Hersteller die Schädlinge manchmal um, wenn sich ein anderer Name durchgesetzt hat. Der Vorstoß des US-CERT hat gute Startbedingungen. Gehostet wird die Common-Malware-Enumeration-Website (CME) von der Mitre Corporation. Diese ist ebenfalls für die Bereithaltung der "Common Vulnerabilities and Exposures"-Liste verantwortlich, einem Service, der Schwachstellen in Software einen abstrakten und eindeutigen Namen vergibt.
Seit einem Jahr läuft das CME im Probebetrieb. Schädlings-Samples werden hierbei für 2 Stunden gesammelt und danach eine CME-Nummer vergeben. Wenn mehrere Samples eintreffen, bittet die Mitre Corporation die Virenforscher, Konflikte in ihren Beschreibungen zu lösen und gegebenenfalls weitere Schädlings-Samples einzusenden.
US-amerikanischen Medienberichten zufolge wollen Symantec, McAfee, Trend Micro, Kaspersky, F-Secure, Sophos, Computer Associates, Microsoft und MessageLabs das CME-Verfahren in Zukunft unterstützen. Zu Anfang sollen größere Bedrohungen einheitliche Namen erhalten, das Fernziel bleibt jedoch, allen Viren, Würmern und Trojanern eine einheitliche ID zu geben.
Siehe dazu auch:
(dmk)
- Common Malware Enumeration-Initiative des US-CERT
- Kommentar zum Viren-Namens-Wirrwarr auf heise Security
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.