Het onderzoek naar de effectiviteit van virusscanners bij de bestrijding van bots is niet bij alle anti-virusbedrijven even goed gevallen. Volgens de onderzoekers laat anti-virus software gemiddeld 60% van de bots door, waarbij men zich baseerde op de resultaten van VirusTotal. De website gebruikt de engines van 37 verschillende virusscanners. Daarbij kijkt VirusTotal met name naar de aanwezigheid van signatures, aangezien heuristieke detectie vaak niet in de de on-demand scanner zit.
De anti-virus software kan in die gevallen toch de malware stoppen, ook al is er geen signature voor aanwezig. Wie echter op VirusTotal kijkt, krijgt te zien dat de betreffende virusscanner de malware niet detecteert. "Dit geldt ook voor andere beveiligingssoftware. Ze beschikken vaak over nieuwe technieken, gedragsblockers, heuristieke gedragsanalyse, dynamische heuristieke engines en ga maar door, die het gat tussen het verschijnen van de malware en een signature moeten vullen", zegt Marco Giuliani van Prevx.
"Als je op de resultaten van VirusTotal vertrouwt, kun je de echte effectiviteit van de geteste virusscanner missen." Hij vindt dan ook dat de website niet voor het vergelijken van anti-virus software gebruikt mag worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.