Die kostenlosen Antivirenprogramme werden immer wertloser. Das liegt daran, dass sie praktisch keine Unterstützung für heuristische oder verhaltensbasierte Erkennung von Schadsoftware bieten. Sie sind nur signatur-basiert. Virensignaturen werden aber immer weniger relevant. Mittlerweile ist die Entwicklung von Schadsoftware bei einer Geschwindigkeit angekommen, die es ermöglicht, für jede Infektion einen Einweg-Virus zu basteln. Aktuelle Schadsoftware wird heutzutage nur wenige Stunden lang per Drive-By Download von Webseiten installiert, die selbst nur sehr kurz erreichbar sind und die Infektion nur dann starten, wenn sie die passende Sicherheitslücke auch wirklich vorfinden. Im Klartext heißt das: bis der Virus erstmalig auffällt und einem Antiviren-Hersteller gemeldet werden kann, so dass dieser eine Signatur bauen kann, ist der Virus längst nicht mehr aktiv.
Erst vor ein paar Tagen ist eine Schadroutine aufgetaucht, die den Firefox befallen kann. Es ist (nach meinem derzeitigen Wissensstand) noch nicht bekannt, wie die Infektion stattfindet, ob sie also z.B. eine Sicherheitslücke in Windows benutzt oder ob sie sich darauf verlässt, dass Firefox-Benutzer sie freiwillig installieren (das Ding nennt sich Grease Monkey, kann also mit der nützlichen Erweiterung Greasemonkey verwechselt werden). Es handelt sich um eine Erweiterung, die per JavaScript überwacht, ob eine von einer Liste von Banking-Webseiten geöffnet wird; anschließend überträgt die Erweiterung Benutzerdaten, Passwörter und PINs etc. an eine russische E-Mail-Adresse.
Wie dem auch sei, selbst diese Erweiterung generierte bei ihrem Auftreten an aufeinanderfolgenden Tagen bereits unterschiedliche Signaturen. Das zeigt, dass signatur-basierte Erkennung mittlerweile nutzlos ist.
Heuristik und Verhaltensanalyse haben laut c't-Bericht derzeit eine Erkennungschance bei etwa 50%, was nicht viel ist, aber schon besser als die 25% vom letzten Jahr. Allerdings häufen sich auch die Fehlalarme; gerade in letzter Zeit wurden wichtige Windows-Komponenten mehrfach fälschlich als Virus erkannt. Wer da schnell löscht, zerschießt sich sein System.
Alles in allem ist es derzeit bestimmt kein Spaß, sich mit Windows im Internet zu bewegen. Aber man sollte sich doch lieber auf ein gekauftes und deshalb nicht funktional eingeschränktes Sicherheitspaket verlassen.
Robin