Virustotal nach langer Partnerschaft von Google übernommen

mae1cum77

BIOS-Overclocker(in)
Virustotal nach langer Partnerschaft von Google übernommen

Am 07.09.2012 wurde der Onlinescannerservice Virustotal [www.virustotal.com] nach langjähriger Partnerschaft von Google übernommen. Dies gab der Betreiber, Hispasec Sistemas, in dessen Unternehmensblog bekannt. Der Kaufpreis wurde bisher nicht bekanntgegeben.
An update from VirusTotal


Our goal is simple: to help keep you safe on the web. And we’ve worked hard to ensure that the services we offer continually improve. But as a small, resource-constrained company, that can sometimes be challenging. So we’re delighted that Google, a long-time partner, has acquired VirusTotal. This is great news for you, and bad news for malware generators, because:


  • The quality and power of our malware research tools will keep improving, most likely faster; and
  • Google’s infrastructure will ensure that our tools are always ready, right when you need them.

VirusTotal will continue to operate independently, maintaining our partnerships with other antivirus companies and security experts. This is an exciting step forward. Google has a long track record working to keep people safe online and we look forward to fighting the good fight together with them.

VirusTotal Team

For press inquiries, please contact press@google.com.

Begründet wird der Schritt mit der Feststellung, daß einem kleinen Unternehmen, welches sich bemüht, seine Kunden bestmöglich vor Malware zu schützen und diesen Schutz kontinuierlich auszubauen und zu verbessern, Grenzen gesetzt sind. Von daher freue man sich, daß sich wegen der Übernahme durch Googe "die Qualität und Stärke unserer Malware-Untersuchungs-Tools weiterhin verbessern wird, höchstwahrscheinlich sogar schneller; und Googles Infrastruktur sicherstellen wird, daß unsere Tools immer dann bereitstehen, wenn Sie sie brauchen". Weiterhin wird betont "Virustotal werde weiter unabhängig arbeiten, und dabei die Zusammenarbeit mit anderen Anti-Virus-Herstellern und Sicherheitsexperten aufrechterhalten".

Hier stellt sich mir die Frage, wie sich dieser Anspruch nach Unabhängigkeit mit Googles Datensammelwut vereinbaren läßt.
Auch wenn mich die Aussage: "Dies ist eine großartige Nachricht für Sie, eine schlechte für Malwarehersteller" amüsiert, beruhigt sie mich dennoch nicht.

Ich will hier nicht den Teufel an die Wand malen :D. Ich nutze diesen Service regelmäßig, da er die perfekte Lösung ist, um Dateien, die im Netz angeboten werden, und nicht immer das sind, was sie vorgeben zu sein, überprüfen zu lassen. Ich rede hier nichtmal von illegalen Dingen, sondern Tweakes/Patches des Systems ala UXThemePatch u.ä. oder dem Drama mit Spielen und der manchmal vorhandenen Notwendigkeit eines NoDXX-Patches, obwohl man das Spiel rechtmäßig erworben hat (bevor ich derartiges einige meiner Kumpels selber machen lasse, um dann deren Systeme wieder zu richten :nene:).

Für alle, die Virustotal noch nicht kennen; die Seite bietet den Service Dateien und URLs mithilfe der Antiviren-Engines verschiedener Drittanbieter zu scannen, diese können auch per Mail an Virustotal gesendet werden. Das Ganze wird noch mit einer Bewertung durch die dahinterstehende Community ergänzt.

virustotal.PNG
Antivirus scan for patchex7.exe.jpg

Darunter sind bekannte Namen wie Bitdefender, F-Secure, Kaspersky und McAfee (Intel) uvam., im Moment 42 im Ganzen (Die Ergebnisse werden an die mitarbeitenden Antiviren-Hersteller weitergeleitet). Das liefert ein objektiveres Ergebnis als nur der Scan mit der installierten Antiviren-Software, so sich so ein eventueller False Positive schnell erkennen läßt.

Eine klare Empfehlung im Falle des kleinsten Zweifels :daumen:!


Interessanterweise ist die Nachricht bei ComputerBase und Golem erschienen, nicht aber hier auf der Main. Von daher, für alle, die es noch nicht gefunden haben, die Nachricht nun auch hier präsent.
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

ABER und jetzt kommt das große ABER - hier werden nur hashes ausgetauscht, wenn ich das richtig sehe, und das macht die ganze sache gar nicht mal so sicher, wie sich das hier "anfühlt"
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

Pack den Virus und 35 von 40 Scannern finden ihn nicht mehr.
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

ABER und jetzt kommt das große ABER - hier werden nur hashes ausgetauscht, wenn ich das richtig sehe, und das macht die ganze sache gar nicht mal so sicher, wie sich das hier "anfühlt"

Bei einer bisher unbekannten Datei erfolgen ein Upload und der Scan selbiger, dabei werden natürlich Hashes ( MD5, SHA1, SHA256) gebildet, dait die gleiche Datei nicht jedes Mal erneut hochgeladen werden muß. Es werden ja auch nur Dateien bis 32 MB zugelassen. Selbst im Falle, die Datei ist bereits erfasst, besteht die Möglichkeit, sich nicht auf Hashes zu verlassen, und die Datei erneut zu checken. Dateien, die im Netz unterwegs sind, sind auch früher oder später bei Virustotal per Hash aktenkundig.
Virustotal weist auch in seinen FAQ darauf hin, daß es sich hier um eine "2.Meinung" handelt, da einzelne Antiviren-Lösungen nicht alles finden können. Es handelt sich keinewegs um einen Ersatz für derartige Antivirelösungen.

Pack den Virus und 35 von 40 Scannern finden ihn nicht mehr.
Ist so nicht ganz richtig. Die meißten Antiviren-Engines können durchaus gepackte Archive scannen, Überraschung! Verhindert wird das erst durch mehrfach gepackte Dateien mit zusätzlicher Passwortsicherung.
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

Bei einer bisher unbekannten Datei erfolgen ein Upload und der Scan selbiger, dabei werden natürlich Hashes ( MD5, SHA1, SHA256) gebildet, dait die gleiche Datei nicht jedes Mal erneut hochgeladen werden muß. Es werden ja auch nur Dateien bis 32 MB zugelassen. Selbst im Falle, die Datei ist bereits erfasst, besteht die Möglichkeit, sich nicht auf Hashes zu verlassen, und die Datei erneut zu checken. Dateien, die im Netz unterwegs sind, sind auch früher oder später bei Virustotal per Hash aktenkundig.
Virustotal weist auch in seinen FAQ darauf hin, daß es sich hier um eine "2.Meinung" handelt, da einzelne Antiviren-Lösungen nicht alles finden können. Es handelt sich keinewegs um einen Ersatz für derartige Antivirelösungen.


Ist so nicht ganz richtig. Die meißten Antiviren-Engines können durchaus gepackte Archive scannen, Überraschung! Verhindert wird das erst durch mehrfach gepackte Dateien mit zusätzlicher Passwortsicherung.


Klar, aber man kann ja trotzdem noch den EP verschieben oder sie mit eigenentwickelten Tools selber verschlüsseln, das erkennt dann auch kein Scanner mehr.
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

Ist technisch alles richtig.
Da ich jedoch diesen Service nutze, um im Zweifelsfall eine "2.Meinung" zu erhalten, packe ich die Datei vor dem Upload aus :D. Ich muß mir in so einem Fall ja nicht noch einen Pfeil ins Knie schießen.
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

Klar, wenn ich die Datei aber selber verschlüssel ist auch nichtsmehr mit entpacken.

Die meisten Sachen sind mit UPX verpackt, weiß garnicht - aber WinRAR unterstützt die nicht oder?

Generell kann man ja einfach unsichere Dateien mit VMWare testen und da scannen ob Traffic entsteht bzw diesen Filtern.

Die 0815 oneclick Trojaner senden sogar oft unverschlüsselt...
 
AW: Virustotal nach langer Partnerschaft von Google übernommen.

Die VM ist bei Tests immer meine erste Wahl, selbst bei ungefährlich wirkenden Eingriffen. Packer im weitesten Sinne gibt es wie Sand am Meer...afaik fallen auch Installer und Laufzeitpacker darunter. Zu letzteren gehört auch UPX. Diese platzsparende Methode Dateien bei Bedarf "on the fly" zu entpacken wird auch von Malware benutzt. Teilweise werden deshalb harmlose Dateien fälschlich verhaftet :D. Hier kommt wieder Virustotal ins Spiel, wo sich anhand der zahlreichen Ergebnisse eine bessere Aussage treffen läßt.
 
Zurück