Beveiligingsbedrijf Qualys heeft vandaag een nieuwe dienst gelanceerd die controleert of websites malware bevatten. Het helpt zowel bedrijven als thuisgebruikers bij het voorkomen van drive-by downloads. Het infecteren van legitieme websites met malware die vervolgens bezoekers besmet, is één van de voornaamste wapens van cybercriminelen. De QualysGuard Malware Detection is gratis en gebruikt statistische analyse en gedragsanalyse om te bepalen of een website exploits bevat. Dit zou het aantal false positives volgens het bedrijf naar nul moeten brengen.
De statische analyse vindt broncode die doorgaans wordt gebruikt voor kwaadaardige aanvallen, inclusief geobfusceerde JavaScript, web bugs, en character encoding binnen iframes. De gedragsanalyse vindt kwaadaardig gedrag dat zich voordoet bij het bezoek aan een site vanaf een computer met een ongepatchte browser en besturingssysteem. Het kijkt of er op de ongepatchte machine verdachte zaken gebeuren, zoals programma’s die worden geïnstalleerd en gestart, of bestanden die op de computer worden geplaatst.
Waarschuwing
Zodra er malware wordt aangetroffen, krijgt de beheerder van de website een waarschuwing. Daarbij wordt ook de kwaadaardige code vermeld, zodat de webmaster die eenvoudig kan verwijderen.
“Dagelijks worden er duizenden websites geïnfecteerd met malware. Ze vormen daardoor een bron van besmetting van hun bezoekers. Die hebben maar zelden in de gaten dat ze besmet zijn geraakt of dat hun persoonlijke informatie niet langer veilig is", zegt Avivah Litan, analist bij Gartner. De dienst bevindt zich nog wel in de bètafase en is via deze website te gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.