Into the Breach: Die Firewall durchbrechen

Eine neue Doku-Serie „
“ Moderiert von Kari Byron

Eine neue Doku-Serie mit Kari Byron als Moderatorin
Premiere am 8. August

Premiere am 8. August

04TAGE
16STUNDEN
34MINUTEN
53SECS
Mehr erfahren

Im Sandbox 2026 von Venak SecuritySandbox Adaptive Sandbox MetaDefender 95 % der durch KI generierten Malware-Beispiele

Die emulationsbasierte, adaptive Sandbox OPSWAT weist in einer AMTSO-konformen Bewertung die höchste Erfolgsquote unter vier getesteten Sandboxen auf.
Von Vivien Vereczki
Jetzt teilen

Adaptive Sandbox die Malware-Analysetechnologie OPSWAT, die emulationsbasierte dynamische Analysen nutzt, um komplexe Bedrohungen zu erkennen. Sie ist Teil von MetaDefender , der einheitlichen Zero-Day-Erkennungslösung OPSWAT, die Überprüfungen der Bedrohungsreputation, vor der Ausführung getroffene Machine-Learning-Entscheidungen, die Ausführung von Dateien in einer emulierten Sandbox-Umgebung sowie den Abgleich mit bekannten Malware-Familien über fünf Erkennungsschichten hinweg kombiniert. Im AMTSO-konformen Test von Venak Security aus dem Jahr 2026Sandbox Adaptive Sandbox 19 von 20 KI-generierten Malware-Beispielen.

Kurzfassung / Wichtigste Erkenntnisse

  • Sandbox Adaptive Sandbox OPSWATSandbox im Test von Venak Security aus dem Jahr 2026 95 % (19 von 20) – das beste Ergebnis unter den vier getesteten Sandboxen.
  • CrowdStrike Falcon Sandbox mit 80 % (16 von 20) den zweiten Platz, gefolgt von Malwation THREAT.ZONE mit 75 % (15 von 20) und ANY.RUN mit 25 % (5 von 20).
  • Der Test umfasste zwanzig Proben aus fünf Bedrohungskategorien, die mit dem KI-Malware-Simulator von Venak erstellt und den MITRE ATT&CK-Techniken zugeordnet wurden.
  • Sandbox Adaptive Sandbox OPSWATSandbox etwa zehn Sekunden pro Probe – die schnellste Analysezeit unter allen vier getesteten Anbietern
  • Die Bewertung erfolgte gemäß dem AMTSO Sandbox Framework v1.0; die Ergebnisse wurden am 3. Juli 2026 unter der AMTSO-Test-ID AMTSO-LS1-TP204 veröffentlicht.

Sandbox KI-Malware Sandbox 2026 von Venak Security

Venak Security testete im Jahr 2026 vier kommerzielle Sandboxen anhand von zwanzig KI-generierten Malware-Beispielen, wobeiSandbox Adaptive Sandbox OPSWATmit 95 % die höchste ErfolgsquoteSandbox . Die Bewertung stützte sich auf den „AI Malware Simulator“ von Venak, ein Tool, das das Unternehmen im September 2024 eingeführt hatte, um sowohl private als auch öffentliche Benchmark-Tests für Anbieter von Cybersicherheitslösungen zu erstellen.

Der diesjährige Test wurde auf dem „AMTSO Sandbox Framework v1.0“ durchgeführt. Venak hatte das Framework im Vorjahr in Zusammenarbeit mit mehreren Cybersicherheitsanbietern entwickelt; dieser frühere Test wird weiter unten in diesem Artikel sowie in einem früheren Beitrag OPSWAT mit dem Titel„Validierte Geschwindigkeit und Sicherheit: Der AMTSO-konforme Test von Venak Security bestätigtSandbox Adaptive Sandbox OPSWAT“ zusammengefasst. Venak führte den Test vom 1. bis zum 15. Juni 2026 durch und veröffentlichte seinen Abschlussbericht am 3. Juli 2026 unter der AMTSO-Test-ID AMTSO-LS1-TP204.

Sandbox von Testumgebungen und Sandbox

Venak Security begann mit acht Sandboxen im Testumfang und grenzte die Auswahl für die abschließenden Tests auf vier ein. Der ursprüngliche Testumfang umfassteSandbox Adaptive Sandbox OPSWAT, VMRay TotalInsight, Malwation THREAT.ZONE, ANY.RUN Malware Sandbox, ReversingLabs Spectra Analyze, Check Point SandBlast, Joe Sandbox Cloud und CrowdStrike Falcon Sandbox.

Joe Sandbox, ReversingLabs und VMRay haben sich aus dem abschließenden Test zurückgezogen. Check Point wurde ausgeschlossen, nachdem während des Bewertungszeitraums technische Probleme aufgetreten waren. Vier Anbieter haben die Tests abgeschlossen: OPSWAT Adaptive Sandbox, CrowdStrike Falcon Sandbox, Malwation THREAT.ZONE und ANY.RUN Malware Sandbox.

Methodik des Sandbox 2026 von Venak Security

Venak Security konzipierte den Test anhand von etwa zwanzig Malware-Beispielen aus fünf Bedrohungskategorien, die jeweils in allen vier Sandboxen ausgeführt wurden, was insgesamt achtzig Bewertungen ergab. Die Beispiele wurden mit dem KI-Malware-Simulator von Venak generiert und den MITRE ATT&CK-Techniken zugeordnet, um das realistische Verhalten von Angreifern widerzuspiegeln.

5 Kategorien

  1. Zero-Day-Ransomware (6 Beispiele)
  1. Infostealer-Malware (4 Beispiele)
  1. Exploits zum Sideloading von DLLs (1 Beispiel)
  1. Verschleierte Malware (4 Beispiele) und
  1. Erkennung von Sandbox (5 Beispiele)

Venak stufte schädliche Proben als „bestanden“ ein, wenn eine Sandbox einen Risikowert von sechs oder höher auf einer Skala von zehn (bzw. 51 oder höher auf einer Skala von 100) oder die Einstufung „Schädlich“ oder „Hohes Risiko“ zurückgab. Unschädliche Proben galten als bestanden, wenn eine Sandbox einen Risikowert von fünf oder niedriger auf einer Skala von zehn (bzw. 50 oder niedriger auf einer Skala von 100) oder die Einstufung „Unschädlich“ oder „Harmlos“ zurückgab. Für die Kategorie „Erkennung Sandbox “ galt eine zusätzliche Regel: Eine Sandbox musste sowohl die verwendete Umgehungstechnik erkennen als auch die saubere Probe korrekt als sauber einstufen.

Gesamtergebnisse:Sandbox Adaptive Sandbox OPSWATSandbox

Die achtzig Tests aller vier Anbieter und fünf Kategorien ergaben eine Gesamtbestehensquote von 68,8 %. Venak Security stellte fest, dassSandbox Adaptive Sandbox OPSWATSandbox Malwation THREAT.ZONE „bei der Erkennung der Proben hervorragende Arbeit geleistet haben“, während CrowdStrike Falcon Sandbox ANY.RUN lediglich drei bzw. eine Probe erkannt haben.

Venak Security – Gesamtbestehensquote über alle fünf Testkategorien hinweg (5 Testkategorien, 20 Bewertungen pro Anbieter).

Gesamtbestehensquote nach Sandbox

Sandbox

Erfolgsquote

Proben bestanden

Sandbox Adaptive SandboxOPSWAT

95.0%

19 von 20

CrowdStrike Falcon Sandbox

80.0%

16 von 20

Malwation THREAT.ZONE

75.0%

15 von 20

ANY.RUN

25.0%

5 von 20

Testergebnisse nach Bedrohungskategorie

Die nach Kategorien aufgeschlüsselten ErgebnisseSandbox Adaptive SandboxOPSWAT zeigen eine durchweg hohe Leistungsfähigkeit bei Ransomware, Infostealern und verschleierter Malware, wobei Abweichungen lediglich in der Kategorie „DLL-Sideloading-Exploits“ zu verzeichnen sind.

Venak Security – Erfolgsquote bei Sandbox-Tests nach Testkategorie

1. Zero-Day-Ransomware

In der Kategorie „Zero-Day-Ransomware“ habenSandbox Adaptive Sandbox OPSWATSandbox Malwation THREAT.ZONE jeweils sechs von sechs Testbeispielen erfolgreich verarbeitet. Sandbox Falcon Sandbox von CrowdStrike Sandbox drei von sechs Testbeispielen Sandbox , und ANY.RUN hat eines von sechs Testbeispielen erfolgreich verarbeitet.

Venak Security – Testergebnisse zu KI-generierter Zero-Day-Ransomware
Venak Security – Testergebnis: CrowdStrike Falcon wurde als „Clean“ eingestuft, MetaDefender „Malicious“. Quelle: https://venaksecurity.com/2026/07/14/venak-security-sandbox-evaluation-q2-2026-test-results/

Unsere Experten haben Ransomware-Kampagnen wie „Interlock“ und „Qilin“ untersucht und dokumentiert, die über ClickFix-Angriffe verbreitet wurden. Dabei hat die Emulation auf Befehlsebene Anti-VM-Prüfungen und Sleep-Timer umgangen, bevor die Nutzlast einen Endpunkt erreichte. Die gleiche Sicherheitslücke tritt auch in OT-Umgebungen auf, wo wir festgestellt haben, dass die Zahl der aktiven Ransomware-Gruppen, die auf ICS- und OT-Netzwerke abzielen, von 80 im Jahr 2024 auf 119 im Jahr 2025 ansteigt.

Im Bereich des Gesundheitswesens haben wir bereits darüber berichtet, warum Endgeräteschutz allein gegen einen Zero-Day-Exploit, der zu Ransomware führt, nicht ausreicht und warum eine emulationsbasierte Sandbox-Analyse genau das aufspürt, was einer eingehenderen Verhaltensanalyse bedarf.

2. Infostealer-Malware

In der Kategorie „Infostealer-Malware“ habenSandbox Adaptive Sandbox OPSWATSandbox Sandbox Falcon Sandbox von CrowdStrike Sandbox vier von vier Proben erfolgreich durchlaufen. Malwation THREAT.ZONE hat drei von vier Proben bestanden, ANY.RUN hingegen keine von vier. Infostealer sind nach wie vor eine weit verbreitete Payload in der Praxis. Wir haben Fälle dokumentiert, in denen eine über Phishing verbreitete Backdoor einen .NET-Infostealer installierte, um Anmeldedaten aus Browsern und Anwendungen abzugreifen.

Die gleichen Techniken haben wir auch in ClickFix-Kampagnen beobachtet, über die Infostealer wie Lumma, StealC, Vidar, AMOS und Odyssey verbreitet wurden.

Venak Security – Testergebnisse für die Kategorie „KI-generierte Infostealer-Malware“

3. Exploits zum Sideloading von DLLs

In der Kategorie „DLL-Sideloading-Exploits“ war Malwation THREAT.ZONE der einzige Anbieter, der die Prüfung der einzigen getesteten Probe bestanden hat. DLL-Sideloading ist eine in der Praxis aktiv genutzte Technik; unsere Experten haben eine reale Kampagne nachverfolgt, bei der ein Angreifer ein legitimes, signiertes Canon-Dienstprogramm missbrauchte, um eine schädliche DLL per Sideloading einzuschleusen und die PlugX-Backdoor zu installieren – eine Kette, die nur unsere Adaptive Sandbox zur LaufzeitSandbox .

Venak Security – Zero-Day-Exploits zum Sideloading von DLLs unter Verwendung der Software eines echten Anbieters
Venak Security – Testergebnisse, aus denen hervorgeht, dass Sandbox „autoCompletion.zip“ die Dateigrößenbeschränkung auf einer Ebene in Sandbox überschreitet. Quelle: https://venaksecurity.com/2026/07/14/venak-security-sandbox-evaluation-q2-2026-test-results/

4. Verschleierte Malware

In der Kategorie „Verschleierte Malware“ haben Adaptive Sandbox CrowdStrike Falcon Sandbox vier von vier Proben erfolgreich geprüft. Malwation THREAT.ZONE und ANY.RUN haben jeweils keine der vier Proben bestanden. Venak Security stellte fest, dass die beiden „bei diesen beiden Tests hervorragende Arbeit geleistet haben“.

Venak Security – Testergebnisse für die Kategorie „Verschleierte Malware“

Dies ist ein Muster, das wir genau im Auge behalten: Komprimierte, verschlüsselte und polymorphe Malware zwingt die Emulation auf Befehlsebene dazu, die Nutzlast zu entschlüsseln und aufzudecken, die statischen Tools übersehen. Denselben Ansatz haben wir in einer „Lazarus Comebacker“-Kampagne in der Luft- und Raumfahrt sowie im Verteidigungssektor beobachtet, bei der maßgeschneiderte XOR- und Bit-Swap-Verschleierungstechniken, ChaCha20-Loader-Stufen und die Ausführung ausschließlich im Speicher durch Emulation aufgedeckt wurden.

5. Erkennung von Sandbox

In der Kategorie Sandbox haben Adaptive Sandbox, CrowdStrike Falcon Sandbox und Malwation THREAT.ZONE jeweils alle fünf Testbeispiele bestanden. ANY.RUN hat vier von fünf bestanden.

Venak Security – Testergebnisse für die Kategorie „Erkennung Sandbox “

Wir haben ausführlich darüber berichtet, wie die Emulation auf Befehlsebene Debugger-Prüfungen, Zeitverzögerungen und Hardware-Fingerprinting umgeht, die dazu dienen, automatisierte Analysen zu verzögern, und wir haben dargelegt, dass sich ausweichende Malware über die VM-basierte Erkennung hinausentwickelt hat, die auf Anti-VM-Prüfungen, verzögerter Ausführung und Anforderungen an die Benutzerinteraktion beruht. Dieselbe Laufzeit-Umgehung treibt LNK-basierte Angriffe voran, wie beispielsweise eine kürzlich von uns analysierte PlugX-Kampagne, bei der verschleierte Befehle, der Missbrauch signierter Binärdateien und verzögerte Ausführung gezielt eingesetzt wurden, um die Analyse zu verzögern.

Vergleich der Analysegeschwindigkeit

Sandbox Adaptive Sandbox OPSWATSandbox mit durchschnittlich etwa 10 Sekunden pro Probe die schnellste der getesteten Sandboxen. Venak Security bezeichnete sie als „die leistungsstärkste Lösung in diesem Test“, während Sandbox CrowdStrike Falcon Sandbox mit durchschnittlich 2 bis 3 Minuten pro Probe die langsamste der vier Anbieter Sandbox .

Durchschnittliche Analysezeit der getesteten Sandboxen

Die Geschwindigkeit wirkt sich direkt auf den Durchsatz des SOC aus. Eine Sandbox, die ihr Ergebnis innerhalb von Sekunden statt Minuten liefert, kann in Spitzenzeiten weitaus mehr Dateien verarbeiten, ohne dass sich Analysewarteschlangen bilden oder die nachgelagerte Automatisierung in SIEM- und SOAR-Workflows verzögert wird.

Venak Security – Testergebnisse in der Kategorie Sandbox und Erkennung“

Vergleich zum Vorjahr und was dies für SOC-Teams bedeutet

Venak Security hat im September 2024 seinen KI-Malware-Simulator vorgestellt und seitdem Cybersicherheitsprodukte sowohl im Rahmen privater als auch öffentlicher Tests bewertet. Die diesjährige Bewertung für das zweite Quartal 2026 ist Venaks erster öffentlicher Sandbox-Test, der auf dem AMTSO Sandbox Framework v1.0 basiert und an die in unserem früheren Beitrag erwähnte private Bewertung anschließt.

OPSWAT TestergebnisseSandbox Adaptive Sandbox

Metrisch

Test 2025

Test 2026

Erkennungsrate

90 % (durch KI generierte Malware)

95 % (19 von 20 Proben)

Erkennung anhand der Wildlist

91 % (5 % Falsch-negativ-Rate)

In diesem Test nicht gemessen

Genauigkeit bei der Bekämpfung der Steuerhinterziehung

100%

95,0 % (Kategorie „ErkennungSandbox )

Durchschnittliche Analysegeschwindigkeit

8,2 Sekunden pro Sample

~10 Sekunden/Probe

Da bei den beiden Tests unterschiedliche Methoden zum Einsatz kamen, lassen sich die Ergebnisse nicht direkt als prozentuale Veränderung vergleichen. Die Erkennungsergebnisse haben sich verbessert, während die Analysegeschwindigkeit im gleichen Bereich blieb.

Methodik und Kriterien von Venaks erstem Sandbox-Sicherheitstest

Für SOC- und Threat-Hunting-Teams ist diese Konsistenz über zwei unabhängige Testzyklen hinweg wichtiger als jedes einzelne Ergebnis. Eine Sandbox, die in allen Kategorien – Ransomware, Infostealer und verschleierte Malware – gleichermaßen gute Leistungen erbringt, reduziert die blinden Flecken, die Angreifer andernfalls durch einen Wechsel ihrer Techniken ausnutzen könnten. In Kombination mit einer durchschnittlichen Entscheidungszeit von etwa 10 Sekunden führt dies zu weniger Erkennungsverlusten und einem geringeren Rückstau an der Peripherie, wodurch die automatisierte SIEM- und SOAR-Reaktion ohne manuelles Eingreifen aufrechterhalten wird.

Sandbox Adaptive Sandbox OPSWAT, wie sie im Sandbox-Test 2026 von Venak Security dokumentiert wurde

Adaptive Sandbox der fünfstufigen Pipeline MetaDefender

MetaDefender ist die einheitliche Zero-Day-Erkennungslösung OPSWAT, bei der Adaptive Sandbox eine von fünf Ebenen in einer einzigen Erkennungspipeline zum Einsatz kommt. Dateien durchlaufen Ebene 1 – „Threat Reputation“ und Ebene 2 – „Predictive Alin AI“, die bereits vor der Ausführung auf Basis von maschinellem Lernen Bewertungen liefern, anschließend Ebene 3 – „Dynamic Analysis“, die auf der emulationsbasierten DetonationSandbox Adaptive Sandbox basiert, Ebene 4 – „ML Threat Scoring“ und Ebene 5 – „AI Threat Hunting“, um schließlich eine umsetzbare Bewertung zu erstellen.

Die fünfstufige Zero-Day-Erkennungspipeline MetaDefender

Jede Ebene grenzt ein, was einer eingehenderen Prüfung bedarf, bevor es an die nächste Ebene weitergeleitet wird. Die prädiktive Alin-KI kennzeichnet risikoreiche Dateien innerhalb von Millisekunden, ohne sie auszuführen, und reduziert so die Anzahl der Dateien, die die dynamische AnalysephaseSandbox Adaptive Sandbox erreichen. Dateien, die die dynamische Analyse erfolgreich durchlaufen, werden der Bedrohungsbewertung und schließlich der auf Ähnlichkeit basierenden Bedrohungssuche zugeführt, bei der die Ergebnisse mit bekannten Malware-Familien und -Kampagnen abgeglichen werden.

Die Ergebnisse des Tests von Venak Security spiegeln die Erkennungsleistung von Adaptive Sandbox wider. In MetaDefender arbeitet diese Erkennungsleistung mit vier weiteren Schichten zusammen, sodass SOC- und Threat-Hunting-Teams für jede Datei ein einziges, konsolidiertes Ergebnis erhalten, anstatt separate Ausgabedaten, die manuell miteinander in Zusammenhang gebracht werden müssen.

Die ErgebnisseSandboxAdaptive Sandbox im unabhängigen Test von Venak Security spiegeln dieselbe Erkennungs-Engine wider, die auch das Herzstück von MetaDefender bildet – der einheitlichen Zero-Day-Erkennungslösung OPSWAT. Chatten Sie mit einem Experten, um zu erfahren, wie sich die fünfstufige Pipeline MetaDefender in Ihre Sicherheitsarchitektur einfügt.

Häufig gestellte Fragen

Was ist der KI-Malware-Simulator von Venak Security?
Der KI-Malware - Simulator von Venak Security ist ein Testtool, das das Unternehmen im September 2024 eingeführt hat, um KI-modifizierte Malware-Beispiele zur Bewertung von Cybersicherheitsprodukten zu generieren. Er erstellt Beispiele, die den MITRE ATT&CK-Techniken zugeordnet sind, und deckt dabei Kategorien wie Ransomware, Infostealer und schwer nachweisbare Malware ab. Venak nutzt das Tool sowohl für interne als auch für öffentliche Anbieter-Benchmarks.

Welche Sandboxen wurden im Rahmen der „2026“-Bewertung von Venak Security getestet?
Im Rahmen des „2026“-Tests von Venak Security wurden vier Sandboxen bewertet:Sandbox Adaptive Sandbox OPSWAT, Sandbox CrowdStrike Falcon Sandbox, Malwation THREAT.ZONE und Sandbox ANY.RUN Malware Sandbox. Vier weitere Anbieter – Joe Sandbox, ReversingLabs, VMRay und Check Point – waren ursprünglich Teil des Testumfangs, haben jedoch aufgrund technischer Schwierigkeiten ihre Teilnahme zurückgezogen oder wurden aus dem Test ausgeschlossen.

InwiefernSandbox Adaptive Sandbox OPSWATvon VM-basierten Sandboxes?
Adaptive Sandbox Adaptive Sandbox anstelle von virtuellen Maschinen eine CPU- und Betriebssystememulation auf Befehlsebene, um Dateien auszuführen. Dieser Ansatz hilft dabei, Ausweichverhalten aufzudecken, das Malware häufig verbirgt, wenn sie eine VM-basierte Analyseumgebung erkennt.

Wie schnell istAdaptive Adaptive Sandbox OPSWATSandbox zu anderen getesteten Sandboxen?
Adaptive Sandbox Adaptive Sandbox OPSWAT Sandbox im Test von Venak SecuritySandbox etwa 10 Sekunden pro Probe und war damit die schnellste der vier bewerteten Anbieter. Sandbox Falcon Sandbox von CrowdStrike Sandbox mit durchschnittlich 2 bis 3 Minuten pro Probe die langsamste.

Was ist das AMTSO Sandbox Framework?
Das AMTSO Sandbox Framework v1.0 ist eine standardisierte Testmethodik, die Venak Security gemeinsam mit drei führenden Cybersicherheitsunternehmen entwickelt hat und die den Grundsätzen der Anti-Malware Testing Standards Organization (AMTSO) entspricht. Der Test 2026 von Venak Security wurde im Rahmen dieses Frameworks durchgeführt und unter der AMTSO-Test-ID AMTSO-LS1-TP204 registriert.

WieSandbox Adaptive Sandbox OPSWATin MetaDefender Sandbox ?
Adaptive Sandbox Adaptive Sandbox die dynamische Analyse auf Layer 3 innerhalb der fünfschichtigen Erkennungspipeline MetaDefender . Aether kombiniert diese emulationsbasierte Detonation mit Bedrohungsreputation, vor der Ausführung getroffenen Machine-Learning-Beurteilungen, Bedrohungsbewertung und Threat Hunting, um für jede Datei eine einzige, umsetzbare Bewertung zu liefern.

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.