Virusscanners presteren dramatisch slecht in het herkennen van malware, waarbij 50% een kwart van alle virussen niet herkent, en sommige producten zelfs een score van slechts 22% halen. Het Nederlandse Quarantainenet gebruikte verschillende honeypots om de afgelopen twee weken malware te verzamelen. De dreigingen werden dan losgelaten op de volledig bijgewerkte scanners van Avast!, AVG (Grisoft), Avira, Bitdefender, ClamAV, F-Prot, Kaspersky, McAfee, NOD32, Panda en Symantec.
Opmerkelijk genoeg komt Avira met 95,06% detectie als beste uit de bus, gevolgd door AVG met 93.14% en Panda met 87.31%. Wie de "losers" zijn wilde Quarantainenet nog niet zeggen. "We willen deze bedrijven eerst de gelegenheid geven om op de resultaten te reageren, dan pas worden ze bekendgemaakt", zegt Marnix de Bil tegenover Security.NL. Avira is ook de snelste met het uitbrengen van updates voor ontdekte malware, gevolgd door Kaspersky Lab en AVG.
Het bedrijf gebruikte vooral in Nederland gestationeerde honeypots. Op de vraag waarom Avira zo goed uit de test komt, terwijl die in overzichten van AV-test.org en AV Comparatives vaak minder scoort, is omdat die tests vaak oude virussen gebruiken, en Quarantainenet juist de meest recente dreigingen toepast, aldus de Bil. Voor het onderzoek heeft men voornamelijk naar netwerkdreigingen en malware gekeken, en niet bijvoorbeeld naar e-mailwormen.
Welke malware men voornamelijk tegenkwam kon de Bil op het moment van schrijven nog niet zeggen, maar we verwachten later daar een update over te brengen. Het is goed mogelijk dat er straks ook een trend aan de overzichten wordt toegevoegd, zodat duidelijk is welke scanners over een langere periode het beste presteren. Gisteren kwam virusbestrijder Panda Security al met een overzicht waaruit bleek dat bijna 25% van alle consumenten met een volledig bijgewerkte virusscanner toch besmet is.
Update 11:16
Volgens Quarantainenet was de volgende malware het meest actief op haar Nederlandse honeypots. De namen zijn van Kaspersky Lab afkomstig:
1. Backdoor.Win32.SdBot.cad
2. Net-Worm.Win32.Allaple.b
3. Net-Worm.Win32.Allaple.e
4. Backdoor.Win32.Rbot.bni
5. Backdoor.Win32.Rbot.ebe
Deze posting is gelocked. Reageren is niet meer mogelijk.