Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Ransomware vs. Behavior Blocker/Sandbox, Test von Malwaretestlab.com
subset
Beitrag 25.02.2009, 14:27
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



Hi,

Malwaretestlab.com hat kurz hintereinander 2 Tests mit Ransomware Malware veröffentlicht.
Was ist Ransomware Malware? --> http://de.wikipedia.org/wiki/Ransomware
Getestet wurden Behavior Blocker, Sandboxes und Policy Based Hips.

Hier eine Zusammenfassung der Ergebnisse.



Für jeden einzelnen Test gibt es eine Videodokumentation auf Malwaretestlab.com
Für den Behavior Blocker Test hier: http://malwaretestlab.com/more.aspx?entry=21
Und für den Sandbox (And Policy Based Hips) Test hier: http://malwaretestlab.com/more.aspx?entry=22

MfG


--------------------
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_tpro_*
Beitrag 25.02.2009, 15:07
Beitrag #2






Gäste






Demnach wäre also Sandboxie sinnvoller als ThreatFire ... ph34r.gif
Go to the top of the page
 
+Quote Post
Julian
Beitrag 25.02.2009, 15:14
Beitrag #3



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(tpro @ 25.02.2009, 15:06) *
Demnach wäre also Sandboxie sinnvoller als ThreatFire ... ph34r.gif

Ich möchte aber nicht jedes Programm in einer Sandbox starten. Wenn es nämlich nicht funktioniert, muss ich es ja doch wieder auf dem Host ausführen, um zu erfahren, ob es Malware ist oder ein harmloses Programm, was in der Sandbox einfach nicht läuft.


--------------------
Go to the top of the page
 
+Quote Post
Gast_tpro_*
Beitrag 06.03.2009, 14:14
Beitrag #4






Gäste






ZITAT(Julian @ 25.02.2009, 15:13) *
Wenn es nämlich nicht funktioniert, muss ich es ja doch wieder auf dem Host ausführen, um zu erfahren, ob es Malware ist oder ein harmloses Programm, was in der Sandbox einfach nicht läuft.


Wenn nun ein Schadprogramm ganz "zufällig" nicht in einer Sandbox / Isolierung funktioniert ... So einfach überwindet man eine Sandbox / Isolierung! whistling.gif

So betrachtet hat ein Behavior Blocker das bessere Konzept oder?
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.05.2025, 08:31
Impressum