image

Lek in virusscanners en anti-spyware geeft malware vrij spel

dinsdag 16 mei 2006, 09:25 door Redactie, 5 reacties

Onderzoekers hebben een lek in Windows en verschillende virusscanners en anti-spyware producten gevonden waardoor malware ongemerkt systemen kan infecteren. Het probleem zit hem in het omzetten van DOS padnamen naar NT padnamen, waardoor bestanden niet goed door security software verwerkt wordt. Volgens de onderzoekers zijn er meerdere aanvalsvectoren mogelijk. In dit document geeft men een aantal voorbeelden.

De volgende virusscanners zijn kwetsbaar:

  • BitDefender
  • Norman
  • Norton AntiVirus 2006
  • AntiVir XP
  • F-Prot
  • Nod32
  • AVG
  • Avast
  • Kaspersky Personal 5
De volgende anti-spyware producten zijn kwetsbaar:
  • Spysweeper
  • Spybot Search and Destroy
  • Ad-Aware
Het Internet Storm Center raadt Windows gebruikers aan om "voorzichtig te surfen" en alleen bestanden te downloaden en uitvoeren die van betrouwbare bronnen afkomstig zijn.
Reacties (5)
16-05-2006, 10:13 door Anoniem
Ah. Ik dacht al: "Waar komt het toch vandaan?"
16-05-2006, 10:49 door Anoniem
Dit heeft het potentieel om een vet probleem te worden... Het zal er aan
liggen welke van de twee stromingen het eerste is met de exploits. Zijn het
de geld-verdienende spammers/botnetowners enz die stealth gebruik
maken.. Of zijn het scriptkiddies die als een koe door de porceleinkast
stampen.... Zijn de scriptkiddies eerder, komen er sneller patches en zijn
we hopelijk eerder veilig... Zijn de spammers eerder, dan kan het wel eens
lang duren voordat je erachter komt wat het probleem is dat jouw PC 15
spammailjes, of pay-per-click klikjes doet.
16-05-2006, 16:35 door Anoniem
Volgens het lijstje op Security Focus zou Avast 4.6 kwetsbaar zijn, Avast 4.7
wordt niet genoemd.
31-07-2006, 13:21 door heero
is er een programma die malware van je PC kan verwijderen???
31-07-2006, 22:30 door Anoniem
Een van de beste malware programma"s was Ewido.
Maar overgenomen door Grissoft. (AVG)
Als ik jullie schoenen stond zou ik een maand Kaspersky 6.0
security als trial proberen.
Deze heeft volgens een Amerikaans onderzoek ook in de hele
breedte (alles er op en er aan) de beste resultaten.
Hier zit dus ook een prima Firewall bij. Bij koop na maand 60 Dollar
Maar op de nederlandse site kun je meer lezen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.