image

Gratis scanner controleert websites op malware

maandag 1 maart 2010, 15:54 door Redactie, 12 reacties

Beveiligingsbedrijf Qualys heeft vandaag een nieuwe dienst gelanceerd die controleert of websites malware bevatten. Het helpt zowel bedrijven als thuisgebruikers bij het voorkomen van drive-by downloads. Het infecteren van legitieme websites met malware die vervolgens bezoekers besmet, is één van de voornaamste wapens van cybercriminelen. De QualysGuard Malware Detection is gratis en gebruikt statistische analyse en gedragsanalyse om te bepalen of een website exploits bevat. Dit zou het aantal false positives volgens het bedrijf naar nul moeten brengen.

De statische analyse vindt broncode die doorgaans wordt gebruikt voor kwaadaardige aanvallen, inclusief geobfusceerde JavaScript, web bugs, en character encoding binnen iframes. De gedragsanalyse vindt kwaadaardig gedrag dat zich voordoet bij het bezoek aan een site vanaf een computer met een ongepatchte browser en besturingssysteem. Het kijkt of er op de ongepatchte machine verdachte zaken gebeuren, zoals programma’s die worden geïnstalleerd en gestart, of bestanden die op de computer worden geplaatst.

Waarschuwing
Zodra er malware wordt aangetroffen, krijgt de beheerder van de website een waarschuwing. Daarbij wordt ook de kwaadaardige code vermeld, zodat de webmaster die eenvoudig kan verwijderen.

“Dagelijks worden er duizenden websites geïnfecteerd met malware. Ze vormen daardoor een bron van besmetting van hun bezoekers. Die hebben maar zelden in de gaten dat ze besmet zijn geraakt of dat hun persoonlijke informatie niet langer veilig is", zegt Avivah Litan, analist bij Gartner. De dienst bevindt zich nog wel in de bètafase en is via deze website te gebruiken.

Reacties (12)
01-03-2010, 15:59 door Sys32
Maar je moet je wel eerst registreren, zodat ze bijna alle gegevens van je hebben!
01-03-2010, 16:21 door Anoniem
Door Sys32: Maar je moet je wel eerst registreren, zodat ze bijna alle gegevens van je hebben!
There's no such thing as a free beer (or lunch, or whatsoever).
01-03-2010, 17:16 door quikfit
Door Sys32: Maar je moet je wel eerst registreren, zodat ze bijna alle gegevens van je hebben!


Vul je toch wat onzin in!?
01-03-2010, 17:36 door spatieman
hoe ging dat nog eens?
als je niets te verbergen hebt, dan vul je toch alles eerlijk in.
01-03-2010, 17:40 door Sys32
Daar heb je gelijk in spatieman ;-)
01-03-2010, 18:10 door Zipper306
Door spatieman: hoe ging dat nog eens?
als je niets te verbergen hebt, dan vul je toch alles eerlijk in.

Ja hoor daar gaan we weer, "als je niets te verbergen hebt"
Dit is de grootste onzin die ik ooit gelezen heb.
Je bent zeker een betaalde kracht van Google, die komt ook altijd met dit soort waan voorstellingen !!
01-03-2010, 18:53 door MrBil
Naja, ik vind dat hij wel een punt heeft. Maar als ik voor zo'n service me adres-gegevens moet invullen dan doe ik dat sowieso niet :-)
01-03-2010, 22:48 door Erwtensoep
Gewoon onzin invullen en als je een mail adres nodig hebt spam.la of guerillamail gebruiken. Volgens mij is de opmerking van spatieman trouwens sarcasme...
01-03-2010, 23:12 door Anoniem
shit is crap man en nog onhandig ook
als het nou een BHO was en scant automatisch zeg ik OK
Maar je moet een hyperlink invullen dan laten scannen
Wat een prut, dan liever in the cloud onzin
werk wel lekker virtueel en na mn sessie lekker snapshot terug zetten
02-03-2010, 02:47 door Rene V
Door Zipper306:

Ja hoor daar gaan we weer, "als je niets te verbergen hebt"
Dit is de grootste onzin die ik ooit gelezen heb.
Je bent zeker een betaalde kracht van Google, die komt ook altijd met dit soort waan voorstellingen !!


Ik merk dat sarcasme je totaaaaal vreemd is, niet? Beetje jammer.
02-03-2010, 08:52 door Gebruiker441652
Bagger dit. Ik geef deze gegevens toch niet weg. Kan wel onzin invullen maar dan nog moet ik met een emailadres komen dat ik kan checken omdat er een verify naar gestuurd wordt. Mooi niet dus. M.i. een zinloos bericht op Security.nl
02-03-2010, 11:27 door s.stok
Daar heb je toch trash e-mailboxen voor?
Een tijdelijk e-mailadres wat wel werkt maar na zoveel wordt verwijderd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.