Christian Seiler: Neue Masche bei Emails oder alter Hut?

Beitrag lesen

Hallo André,

aber was würde passieren, wenn ich die *.exe ausführe?

Ich vermute Mal, Du würdest Dir einen Trojaner auf Deinen PC laden, evtl. würde dieser Deinen PC zu einem Teil eines Botnetzes machen, evtl. würde der Dir Daten ausspionieren, vielleicht auch beides. Eventuell soll der einfach nur Schaden anrichten. Ganz ehrlich: Ich will gar nicht wissen, was so Dinger teilweise machen.

Ich habe die Mail jetzt schon gelöscht. Aber die Meldung von web.de (kein Virus) wiegt einen ja in trügerischer Sicherheit.

Das ist auch der Grund, warum Virenscanner so gefährlich sind: Ein Virenscanner findet natürlich nur das, wonach er sucht. Stell Dir vor, ich würde heute Nacht einen Virus entwickeln und ihn Dir per Mail zuschicken. Du glaubst doch nicht ernsthaft, dass ein Virenscanner den Virus finden könnte, oder? Gut, es gibt Heuristiken, aber die versagen noch viel zu häufig (und ganz ehrlich: Heuristiken können schlichtweg nicht zuverlässig funktionieren, wenn Du mich nach meiner Meinung fragst). Warum findet ein Virenscanner also Viren? Weil der Hersteller die Viren, die es so gibt, irgendwie in die Finger bekommt (bekommt selbst solche Mails zugeschickt, manche Sicherheitsexperten in manchen Firmen leiten solche Mails, von denen sie wissen, dass da ein Virus drin sein muss, an Antivirenhersteller weiter, etc.) und dann eine Signatur dieses Virus erzeugt. Diese Signatur kommt dann ins nächste Update des Virenscanners. Aktualisiert dann nun ein Kunde seinen Virenscanner, findet der Virenscanner *ab diesem Zeitpunkt* den neuen Virus. Für die Zeit davor bietet der Virenscanner genau Null Schutz davor.

Anders gesagt: Ein Virenscanner hilft einem nur, wenn er sagt: "Hier ist ein Virus drin", dann kann man die Datei nämlich gleich komplett wegschmeißen. Ein Virenscanner ist jedoch absolut keine Hilfe, wenn er sagt "Hier wurde KEIN Virus gefunden", denn die Aussage stimmt zwar (keiner GEFUNDEN), sie bedeutet jedoch NICHT, dass kein Virus VORHANDEN wäre.

Und deswegen sind Virenscanner so brandgefährlich: Sie verleiten einen dazu, sich blind auf sie zu verlassen und den gesunden Menschenverstand auszuschalten. Das gleiche Argument gilt für jede andere Art von "Sicherheitssoftware", wie z.B. Personal Firewalls.

Ich will jetzt natürlich nicht grundsätzlich von einem Virenscanner abraten, allerdings sollte man sich im Klaren sein, dass ein Virenscanner nur helfen kann, wenn man sich so verhält, als ob man keinen Virenscanner hätte. Denn nur dann kann ein Virenscanner eine zusätzliche Sicherheit bieten. In allen anderen Fällen ist ein Virenscanner in meinen Augen eher kontraproduktiv.

Viele Grüße,
Christian

--
"I have always wished for my computer to be as easy to use as my telephone; my wish has come true because I can no longer figure out how to use my telephone." - Bjarne Stroustrup