{"id":7595,"date":"2020-07-07T09:01:22","date_gmt":"2020-07-07T07:01:22","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7595"},"modified":"2025-08-25T10:58:28","modified_gmt":"2025-08-25T08:58:28","slug":"28-angreifbare-antivirenprogramme","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/28-angreifbare-antivirenprogramme\/","title":{"rendered":"Computer-Sicherheit: 28 angreifbare Antivirenprogramme entdeckt"},"content":{"rendered":"<p>Antivirenprogramme haben den Zweck, Viren oder Trojaner zu erkennen, vor der Bedrohung zu warnen und diese m\u00f6glichst zeitnah zu beseitigen. Doch was passiert, wenn das Antivirenprogramm selbst L\u00fccken besitzt? Das fanden Mitarbeiter der Sicherheitsfirma Rack911 Labs nun heraus. Sie stie\u00dfen auf ihrer Suche jedoch nicht auf ein Antivirenprogramm mit Sicherheitsl\u00fccken, sondern auf ganze 28. Die Probleme waren zudem in den verschiedensten Betriebssystemen auffindbar, sowohl unter Windows, MacOS als auch Linux.<\/p>\n<p>&nbsp;<\/p>\n<h2>Antivirenprogramme und aufgedeckte Sicherheitsl\u00fccken<\/h2>\n<p>Antivirensoftware arbeitet in den allermeisten F\u00e4llen wie folgt: Das Antivirenprogramm \u00fcberpr\u00fcft jede auf Ihrem PC abgespeicherte Datei einzeln auf Bedrohungen. Erkennt das Programm einen Sch\u00e4dling, so wird diese Datei entweder gesperrt oder sogar direkt gel\u00f6scht. Dieser Prozess, der bei den meisten Antivirenprogrammen gleich verl\u00e4uft, konnte von den Rack911 Labs Experten ausgenutzt werden. Sie erzeugten eine sch\u00e4dliche Datei, die 28 Antivirenprogramme korrekt erkannten. Noch vor dem L\u00f6schen der Datei ersetzten Sie die sch\u00e4dliche Datei gegen eine Weiterleitung auf wichtige Systemdateien. Anstatt erneut zu \u00fcberpr\u00fcfen, l\u00f6schten die Antivirenprogramme Systemdateien des PCs. Somit k\u00f6nnten potenziell das Antivirenprogramm selbst, das Betriebssystem sowie auch viele weitere wichtige Dateien auf dem Computer gel\u00f6scht werden.<\/p>\n<p>&nbsp;<\/p>\n<h3>Sicherheitsl\u00fccke bei Antivirenprogramme unter Windows, macOS und auch Linux<\/h3>\n<p>Die Testreihe von Rack911 Labs hat bereits 2018 begonnen. In dem ersten Test wurden die Programme von Kaspersky, Microsoft, McAfee, Eset, F-secure, Sophos, Avira, Bitdefender und Webroot getestet. Nachdem die Sicherheitsexperten jedoch zahlreiche L\u00fccken aufdecken konnten, wurde der Test schnell erweitert. Auf ihrem Blog haben die Sicherheitsexperten von Rack911 Labs nun die Ergebnisse ver\u00f6ffentlicht. Zum Zeitpunkt des Tests waren folgende Antivirenprogramme betroffen:<\/p>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2020\/07\/Antivirenprogramme-Uebersicht.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-11579 size-full\" src=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2020\/07\/Antivirenprogramme-Uebersicht.png\" alt=\"Antivirenprogramme in der \u00dcbersicht\" width=\"976\" height=\"421\" srcset=\"https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2020\/07\/Antivirenprogramme-Uebersicht.png 976w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2020\/07\/Antivirenprogramme-Uebersicht-300x129.png 300w, https:\/\/www.psw-group.de\/blog\/wp-content\/uploads\/2020\/07\/Antivirenprogramme-Uebersicht-768x331.png 768w\" sizes=\"auto, (max-width: 976px) 100vw, 976px\" \/><\/a><\/p>\n<p>Zum Ende des Jahres begann das Team an Sicherheitsexperten, die Sicherheitsl\u00fccken an die Hersteller weiterzuleiten und diese bedeutenden Sicherheitsprobleme basierend auf der Pr\u00fcfung zu kommunizieren. Fast alle Anbieter seien den Vorschl\u00e4gen nachgekommen und h\u00e4tten mittlerweile die Sicherheitsl\u00fccke geschlossen. Interessant war das Statement von Avast und AVG gegen\u00fcber &#8222;Swiss IT Media&#8220;. Hier wurde verk\u00fcndet, dass die Sicherheitsl\u00fccke diese beiden Programme nicht betreffe. Avast und AVG File Shield sollen die Angriffe laut den Herstellern direkt erkennen und blockieren. Leider hat Rack911 bisher nicht ver\u00f6ffentlicht, welche Hersteller die Sicherheitsl\u00fccke geschlossen haben und welche noch immer angreifbar sind. Avira, F-Secure und Kaspersky haben aber selbst Stellung genommen und berichten, den Bug mittlerweile gefixt zu haben.<\/p>\n<p>&nbsp;<\/p>\n<h3>Tipps zur Nutzung von Antivirensoftware<\/h3>\n<p>Obwohl die Verwendung eines Antivirenprogramms oft aufgrund eventueller Verlangsamung der Systemleistung als l\u00e4stig angesehen wird, ist sie dennoch unerl\u00e4sslich. Besonders Windows-User sollten sich um ein Antivirenprogramm sorgen, denn Windows ist das aktuell am weitesten verbreitete Betriebssystem und wird dementsprechend weltweit am h\u00e4ufigsten, teils mit kommerziellen Schadprogrammen angegriffen. Wie bereits oben beschrieben, scannt ein Antivirenprogramm Ihre Dateien in regelm\u00e4\u00dfigen Abst\u00e4nden auf Schadprogramme. Dies geschieht mittels sogenannter \u201eSignaturen\u201c bekannter Schadprogramme. Da sich diese sch\u00e4dliche Software immer wieder erneuert, ist es besonders wichtig, dass Sie Ihr Antivirenprogramm in genauso regelm\u00e4\u00dfigen Abst\u00e4nden immer wieder updaten. In vielen Antivirenprogrammen wird Ihnen direkt angezeigt, wenn neue Updates bereitstehen. Alternativ k\u00f6nnen Sie immer wieder in die Einstellungen der Software schauen und auf Updates pr\u00fcfen. Eine dritte M\u00f6glichkeit ist, direkt auf der Webseite des Herstellers nach Updates zu schauen. Auch hier sollten Sie bei den g\u00e4ngigen Herstellern f\u00fcndig werden.<\/p>\n<p>Automatische \u00dcberpr\u00fcfung einschalten: Oftmals ist diese Funktion bereits aktiviert, wenn Sie Ihr Antivirenprogramm herunterladen. Dennoch: \u00dcberpr\u00fcfen Sie, ob Ihr Antivirenprogramm regelm\u00e4\u00dfig (im besten Fall nach jedem Systemstart) eine Kontrolle auf Schadsoftware beginnt. Wiederkehrende Scans sind wichtig, um Probleme fr\u00fchzeitig zu erkennen und um Sie vor weiteren Sch\u00e4den zu bewahren.<\/p>\n<p>&nbsp;<\/p>\n<h3>K\u00f6nnen Online-Virenscanner installierte Software ersetzen?<\/h3>\n<p>Online-Virenscanner bieten gegen\u00fcber den klassischen Programmen einige Vorteile: Es ist keine Installation notwendig und Updates werden vom Anbieter direkt durchgef\u00fchrt.<\/p>\n<p>Trotzdem kann ein Online-Virenscanner nur eine zus\u00e4tzliche Hilfe sein. Er kann n\u00e4mlich nicht mit der stetigen Hintergrund-Analyse der Dateien dienen, die eine der wichtigsten Aufgaben der Antivirenprogramme ist. Bei einem Online-Scanner m\u00fcssten Sie manuell alle neuen Dateien durchpr\u00fcfen lassen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Bei Nutzung der Antivirenprogramme mit Sicherheitsl\u00fccken, Updates installieren<\/h2>\n<p>Wenn Sie eines der von Rack911 Labs gekennzeichneten Antivirenprogramme verwenden, sollten Sie vor allem eines tun: Updates installieren. Sofern Ihr Anbieter die Probleme bereits gel\u00f6st hat, sollten Sie nat\u00fcrlich die aktuellste Version der Software verwenden, damit Ihr System nicht anf\u00e4llig ist. Auch wenn Sie eines der Antivirenprogramme verwenden, welche noch nicht verbessert wurden, ist dies immer noch besser, als gar keinen Virenschutz zu nutzen. Verwenden Sie \u00fcberhaupt einen Virenschutz? Kennen Sie Alternativen? Gerne diskutieren wir mit Ihnen dar\u00fcber in den Kommentaren.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2F28-angreifbare-antivirenprogramme%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2F28-angreifbare-antivirenprogramme%2F&text=Computer-Sicherheit%3A%2028%20angreifbare%20Antivirenprogramme%20entdeckt\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2F28-angreifbare-antivirenprogramme%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2F28-angreifbare-antivirenprogramme%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Antivirenprogramme haben den Zweck, Viren oder Trojaner zu erkennen, vor der Bedrohung zu warnen und diese m\u00f6glichst zeitnah zu beseitigen. Doch was passiert, wenn das Antivirenprogramm selbst L\u00fccken besitzt? Das fanden Mitarbeiter der Sicherheitsfirma Rack911 Labs nun heraus. Sie stie\u00dfen auf ihrer Suche jedoch nicht auf ein Antivirenprogramm mit Sicherheitsl\u00fccken, sondern auf ganze 28. Die Probleme waren zudem in den verschiedensten Betriebssystemen auffindbar, sowohl unter Windows, MacOS als auch Linux. [&hellip;]<\/p>\n","protected":false},"author":65,"featured_media":8785,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[346],"tags":[765,723],"class_list":["post-7595","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus-ist-tot","tag-it-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7595"}],"version-history":[{"count":26,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7595\/revisions"}],"predecessor-version":[{"id":11580,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7595\/revisions\/11580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8785"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}