image

"Virusscanners missen 80% malware"

donderdag 20 juli 2006, 13:10 door Redactie, 11 reacties

De populairste virusscanners laten 80% van alle nieuwe malware door, zo waarschuwt een Australische security expert. Graham Ingram van het Australische Computer Emergency Response Team (AusCERT) wilde geen namen noemen, maar maakte duidelijk dat anti-virus software niet werkt.

"Als CERT zien wij het in een vroeg stadium, maar de populairste virusscanners op de markt missen 80%. Het gaat niet om detectie, maar om het aantal missers. Als je dit soort software draait, komt 8 van 10 stuks malware je systeem binnen".

Volgens Ingram komt dit niet doordat virusscanners niet goed werken, maar omdat virusschrijvers hun Trojaanse paarden en virussen steeds aanpassen. Malware auteurs testen hun code met bekende virusscanners. Hierdoor presteert minder bekende anti-virus software iets beter, maar niet veel. Deze programma's laten nog altijd 60% door. Ingram is dan ook bang dat het probleem steeds groter wordt.

Reacties (11)
20-07-2006, 14:03 door Anoniem
Misschien dat een gedeelte van die 60% of 80% kan worden
opgevangen met anti-spyware tools
20-07-2006, 14:21 door Anoniem
Als ik mijn Provider moet geloven zijn ze soms overuren aan het maken
om nieuwe filters te maken tegen deze troep.
Ook Firewalls kunnen veel beter presteren, want er zijn er nu ook al
die veel opvangen.
Ook heb ik bericht hier over van microsoft gekregen,dat het niet
doenlijk is alles op te vangen, en zeker niet door een virusscanner
te ontdekken!
Reden is simpel zeggen ze: Er zijn te veel partijen/programma"s die
hun waar afschermen, denk ook aan persoonlijke gegevens en wacht
woorden.
Dus ik geloof, dat je Provider en een hele goede Firewall samen
veel leed kunnen voorkomen!
20-07-2006, 14:42 door G-Force
Het is bekend dat virusschrijvers in toenemende mate deze
truc van omzeiling incalculeren om hun eigen gemaakte
malware onzichtbaar te maken voor virusscanners. Dat
betekent dat er veel meer de nadruk gelegd moet worden op
heuristische detectie en nieuwe heuristische
detectiemethoden. Anders vrees ik bij vreze, dat het
probleem inderdaad groter en groter wordt.
20-07-2006, 15:32 door Anoniem
Dit is al vanaf de jaren '80 bekend, dat
virusscanners niet alle malware herkent maar louter voor hen
bekende definities, wat tot missers leidt.
20-07-2006, 15:33 door Anoniem
Gebruik gewoon een Mac, want daar is geen malware voor in omloop.
20-07-2006, 17:33 door Anoniem
"De populairste virusscanners" waarom noemen ze nou geen namen altijd
dat stiekume gedoen. Zo'n artikel heb je niets aan als er niet kei hard
namen worden genoemd
20-07-2006, 17:37 door Anoniem
Ik denk dat de outbreaks van Blaster, Bagle, Sobig, Sasser
enzovoorts wel hebben laten zien dat een virusscanner voor
geen drol werkt. Er is maar 1 oplossing, en dat is GOEDE
SOFTWARE. Ik vind het te triest voor woorden wanneer een
student met zelfgeschreven tooling zomaar 200 bugs vind in
MSIE waarvan dan 10% makkelijk te misbruiken is voor
mass-attack wormen en andere soorten malware. Of dat een
bughunt wordt gestart met fuzzy en dat daar tientallen echte
exploits uit komen.. Wat doen die knakkers bij Microsoft de
hele dag? Met mes en vork de spaghettie napluizen? Onderhoud
plegen zodat we de backdoors van de NSA en CIA niet zien?
DOOM implementeren in Excel ? Wat is het volgende, Flight
Simulator in Office 2007?
20-07-2006, 18:38 door Anoniem
Door Anoniem
Gebruik gewoon een Mac, want daar is geen malware voor in
omloop.


Zou je denken? Ook voor de Mac is er malware in
omloop...alleen in minder mate.
20-07-2006, 20:58 door Anoniem
En wat kost nou een Mac?
21-07-2006, 12:59 door Anoniem
Ooit wel eens van Blink gehoord van eEye? Die speelt in ieder geval op
deze ontwikkeling door de methodieken aan te pakken, meer nog dan de
virussen zelf.
14-08-2006, 21:22 door Anoniem
Internetten op een aparte ( oude ) PC en gewoon regelmatig
een gezonde image terugzetten spaart een hoop kopzorg.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.