Zitat von abc12Es ist der TR/Spy.ZBot.WY der ist noch NICHT bekannt gewesen, deswegen konnte ihn auch kein Virensystem finden. [...] Es ist ein ganz neuer Virus gewesen.
Das stimmt so nicht. Zbot ist nicht neu. Im Gegenteil. Dieser Schädling taucht mittlerweile in zahllosen Varianten auf.
Jeder Schädling (auch Zbot) hat eine für ihn typische/charakteristische Signatur. Diese Signatur ist fast so einzigartig wie der DNA-Strang eines Lebewesens in der Natur. Quasi der Fingerabdruck des Schädlings.
Ein Antivirenprogramm kann eine infizierte Datei jedoch nur dann als schädlich erkennen, wenn die Signatur des Schädlings bereits bekannt ist. Genau das nutzen die Autoren von Malware aus.
Wenn Malwareautoren ihren alten Schädling nur um ein einzelnes Bit verändern, haben Virenscanner keine Chance den neuen Schädling zu erkennen. Selbst dann nicht, wenn der neue Schädling exakt die gleiche Schaden-Charakteristik hat wie die Vorgängervariante.
Das Ergebnis ist das sattsam bekannte Hase- und Igel-Spiel. Somit sind die Malwareautoren den Herstellern der Virenscanner immer einen kleinen aber entscheidenden Schritt voraus.
gruß,
docc