Anti-virusbedrijven maken zich weinig zorgen over de nieuwe aanval die de bescherming van bijna alle virusscanners zou kunnen omzeilen. Vorige week publiceerde beveiligingsbedrijf Matousec een rapport waaruit blijkt dat beveiligingssoftware eenvoudig is te misleiden, waardoor malware toch op het systeem wordt uitgevoerd.
Zowel het Finse anti-virusbedrijf F-Secure als Trend Micro erkennen de ernst van de aanval, maar zien het niet als een onoplosbaar probleem. "Deze aanval 'breekt' echter niet alle virusscanners voor altijd. Verre van dat", zegt Mikko Hyppönen van F-Secure. De virusscanner van het bedrijf blokkeert nog steeds alle malware die het detecteert, net zoals het altijd al deed.
Signature
Het probleem doet zich alleen bij onbekende malware voor, waar nog geen signature voor beschikbaar is. Om gebruikers tegen dit soort malware te beschermen gebruikt het anti-virusbedrijf verschillende sensoren. De aanval van Matousec wist slechts enkele van deze sensoren te omzeilen, merkt Hyppönen op. Mochten aanvallers de beschreven tactiek in de toekomst gaan toepassen, dan wordt er gewoon een signature toegevoegd, aldus de virusbestrijder.
Dronkaard
Volgens Rik Ferguson van Trend Micro zullen anti-virusbedrijven het probleem in de toekomst oplossen. Het werkelijk probleem ligt veel dieper. Namelijk dat standaard beveiligingssoftware in dezelfde context draait als de malware waar het tegen wil beschermen. "Het onderzoek van Matousec is op de korte termijn belangrijk, als je Windows XP gebruikt. Oplossingen voor de lange termijn moeten over de mogelijkheid beschikken om bescherming off-box te halen. Tenslotte zal de dronkaard altijd zeggen dat hij in orde is."
Ook Microsoft heeft zich in de aanval van Matousec verdiept. "Onze real-time bescherming lijkt op het eerste gezicht niet kwetsbaar te zijn", zo laat de softwaregigant via Twitter weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.