{"id":8847,"date":"2011-04-08T08:14:56","date_gmt":"2011-04-08T07:14:56","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=8847"},"modified":"2024-03-08T07:04:35","modified_gmt":"2024-03-08T06:04:35","slug":"interview-aus-dem-leben-eines-virenjagers","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/interview-aus-dem-leben-eines-virenjagers\/","title":{"rendered":"Interview: Aus dem Leben eines Virenj\u00e4gers"},"content":{"rendered":"<p><em>Das russische Unternehmen Kaspersky stellt Sicherheitssoftware f\u00fcr fast alle Betriebssysteme her. Im Interview spricht Magnus Kalkuhl, Senior Virus Analyst bei Kaspersky, \u00fcber die Arbeit eines Virenj\u00e4gers und aktuelle Malware-Trends.<\/em><\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-8955 alignleft\" title=\"kalkuhl\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/8\/2011\/04\/kalkuhl.jpg\" alt=\"\" width=\"162\" height=\"214\" \/>OnSoftware: <\/strong>Was macht ein Virenj\u00e4ger so den Tag \u00fcber? Wie kann man sich Ihre Arbeit vorstellen?<\/p>\n<p><strong>Magnus Kalkuhl:<\/strong> Die Arbeit hat sich innerhalb der letzten Jahre stark ver\u00e4ndert. Als ich vor f\u00fcnf Jahren bei Kaspersky anfing, da hat man noch sehr viel manuell gemacht. Sprich, es kam ein neuer Virus rein, man hat sich zur Analyse hingesetzt, den Virus auseinander genommen und konnte sich dabei auch noch ein bisschen Zeit lassen. Weil es eben noch nicht so viele Viren gab wie heute. Inzwischen ist die Zahl der Viren, die jeden Tag rauskommen so gro\u00df, dass eine Analyse von Hand gar nicht mehr zu bew\u00e4ltigen w\u00e4re.<\/p>\n<p><strong>OnSoftware: <\/strong>Wie viele neue Viren entdecken Sie pro Tag?<\/p>\n<p><strong>Kalkuhl: <\/strong>Wir z\u00e4hlen t\u00e4glich rund 35.000 neue Viren. Andere Hersteller sprechen gar von 100.000 Viren, die Differenz ergibt sich aus der unterschiedlichen Z\u00e4hlweise. Wenn man von massiv ver\u00e4nderten Viren spricht, so kommt man auf rund 3.500 neue Viren pro Tag. In jedem Fall sind das so gro\u00dfe Mengen von Viren, dass wir Virenexperten seit ein paar Jahren verst\u00e4rkt auf Automatisierung setzen. Sprich, man analysiert zwar weiterhin teilweise manuell, baut dann aber die gemachten Erfahrungen und R\u00fcckschl\u00fcsse in automatische Vorg\u00e4nge ein. Mit Sch\u00e4dlingen wie <a href=\"http:\/\/de.wikipedia.org\/wiki\/Stuxnet\" target=\"_blank\" rel=\"noopener noreferrer\">Stuxnet<\/a> muss man sich nat\u00fcrlich nach wie vor intensiv besch\u00e4ftigen.<!--more--><\/p>\n<p><strong>OnSoftware: <\/strong>Kam ein Computersch\u00e4dling wie Stuxnet f\u00fcr Sie denn \u00fcberraschend oder haben Sie mit dem Auftauchen derartiger Viren gerechnet?<\/p>\n<p><strong>Kalkuhl: <\/strong>Dass so etwas kommen kann, darauf sind wir nat\u00fcrlich vorbereitet. Wann so was passiert, das wissen wir nat\u00fcrlich nicht. Es gab ja aber auch schon vor Stuxnet immer wieder F\u00e4lle, wo Unternehmen gezielt angegriffen wurden. Viele Unternehmen gehen mit solchen Informationen jedoch nicht an die \u00d6ffentlichkeit. Google beispielsweise ging mit dem Angriff auf das eigene Unternehmen ganz anders um und hat umfassend informiert. Deswegen wurde das dann auch ein so gro\u00dfes Thema.<\/p>\n<p><strong>OnSoftware: <\/strong>Besteht denn die M\u00f6glichkeit, dass pl\u00f6tzlich ein Virus auftaucht, der so andersartig ist, dass man darauf gar nicht vorbereitet sein kann?<\/p>\n<p><strong>Kalkuhl: <\/strong>Nein. Im Prinzip variieren selbst die ausgefallensten Viren nur und basieren letztendlich immer wieder auf den gleichen Ideen. Was uns jedoch etwas bei Stuxnet \u00fcberrascht hat, ist dass ein Virus gleich f\u00fcnf hochwertige Schwachstellen auf einmal ausnutzt.<\/p>\n<p><strong>OnSoftware: <\/strong>Wenn man \u00fcber Viren spricht, so denkt man in erster Linie an Windows. Wie sieht es aus in Sachen Sicherheit bei Mac-Computern oder bei Smartphones?<\/p>\n<p><strong>Kalkuhl: <\/strong>Nat\u00fcrlich gibt es auch f\u00fcr den Mac Sch\u00e4dlinge. Beispielsweise Trojaner, die aus einem Mac einen Teil eines Bot-Netzes machen. Es gibt Bot-Netze, die nur aus Macs bestehen. Selbstverst\u00e4ndlich werden Windows-Nutzer viel h\u00e4ufiger attackiert, weil es f\u00fcr dieses Betriebssystem eben unz\u00e4hlig viel mehr Sch\u00e4dlinge gibt. Allerdings rechnet man als Windows-Nutzer auch viel eher damit, infiziert zu sein, sch\u00fctzt den Computer und f\u00fchrt regelm\u00e4\u00dfige Scan-Durchl\u00e4ufe nach Viren durch. Die meisten Mac-Nutzer sagen hingegen: Die Gefahr erscheint mir so niedrig, da brauche ich keine Antivirus-Software. Letztendlich gibt es jedoch die nahezu selben Viren f\u00fcr Windows auch f\u00fcr Mac OS X. Das ist genau das Problem. Wenn man sich auf dem Mac etwas eingefangen hat, dann merkt man es nicht. Manchmal werden in Foren ganz gezielt Links gepostet, mit denen man versucht, auf Macs Schadsoftware zu installieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-8957\" title=\"kaspersky\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/8\/2011\/04\/kaspersky.jpg\" alt=\"\" width=\"600\" height=\"105\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/8\/2011\/04\/kaspersky.jpg 600w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/8\/2011\/04\/kaspersky-300x52.jpg 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p><strong>OnSoftware: <\/strong>Viele Programme gibt es sowohl f\u00fcr Windows als auch f\u00fcr Mac, beispielsweise den Webbrowser Mozilla Firefox. Wenn eine solche Software eine L\u00fccke hat, drohen dann auf beiden Betriebssystemen die selben Gefahren?<\/p>\n<p><strong>Kalkuhl: <\/strong>Nicht unbedingt. Eine Schwachstelle muss nicht unbedingt auf unterschiedlichen Betriebssystemen funktionieren. Es ist aber schon richtig, \u00a0dass es viele Gefahren gibt, die mit dem Betriebssystem nichts zu tun haben. Dazu z\u00e4hlen Phishing-Angriffe, bei denen Zugangsdaten zu Portalen wie Paypal, Facebook oder eBay \u00fcber pr\u00e4parierte Internetseiten gestohlen werden. Davor kann und muss nat\u00fcrlich eine Virensoftware sch\u00fctzen. Passieren kann so was \u00fcberall. Auf Windows, OS X, aber auch auf Smartphones oder Tablett-PCs wie dem iPad, immer dann wenn ich mit einem Browser unterwegs bin. Die Angreifer folgen immer dem Mainstream. Und da die Richtung die ist, dass man immer mehr im Browser arbeitet, ist das die erste Angriffslinie.<\/p>\n<p><strong>OnSoftware: <\/strong>Was sind das f\u00fcr Leute, die Viren schreiben? Wer steckt dahinter?<\/p>\n<p><strong>Kalkuhl: <\/strong>Na ja, die Motivation ist Geld. Wirklich kennen tut man die Leute immer erst dann, wenn sie festgenommen werden. Interessant ist aber die Tatsache, dass die Angreifer fast \u00fcberall sitzen. W\u00e4hrend Botnetze meist im osteurop\u00e4ischen oder russischen Raum initiiert werden, sitzen bei Onlinespielen, wie etwa World of Warcraft, die Betr\u00fcger meist in China. Attacken auf Onlinebanking kommen h\u00e4ufig aus S\u00fcdamerika. Das Gesch\u00e4ft ist international und als Angreifer versucht man halt mitzunehmen, was geht.<\/p>\n<p><em>Das Interview f\u00fchrte Frank Martin Lauterwein auf der CeBIT.<br \/>\n<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das russische Unternehmen Kaspersky stellt Sicherheitssoftware f\u00fcr fast alle Betriebssysteme her. Im Interview spricht Magnus Kalkuhl, Senior Virus Analyst bei Kaspersky, \u00fcber die Arbeit eines Virenj\u00e4gers und aktuelle Malware-Trends. OnSoftware: Was macht ein Virenj\u00e4ger so den Tag \u00fcber? Wie kann man sich Ihre Arbeit vorstellen? Magnus Kalkuhl: Die Arbeit hat sich innerhalb der letzten Jahre &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/interview-aus-dem-leben-eines-virenjagers\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Interview: Aus dem Leben eines Virenj\u00e4gers&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7009,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-8847","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/8847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7009"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=8847"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/8847\/revisions"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=8847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=8847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=8847"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=8847"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=8847"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=8847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}