image

"Illegale software en cracks gevaarlijke infectiebron"

maandag 20 juni 2011, 13:51 door Redactie, 8 reacties

Internetgebruikers blijken massaal waarschuwingen van hun virusscanner te negeren als het om illegale software en cracks gaat. Dat blijkt uit gegevens van gratis anti-virus software Immunet. Volgens Vice president Alfred Huger moeten gebruikers geen illegale software en cracks van P2P-netwerken en cracksites downloaden, omdat ze een voorname bron van infecties zijn.

De software van Immunet waarschuwt voor verdachte bestanden. Gebruikers hebben ook de mogelijkheid om de waarschuwingen te negeren en te zeggen dat het om een legitiem bestand gaat. "Een roll back is voor ons een bestand dat wij als gevaarlijk beschouwen, maar waar mensen het niet mee eens zijn en het bestand uit quarantaine halen", aldus Huger. Bij ongeveer 90% van de false positives wordt uiteindelijk toch een alarm gegeven. "Wat betekent dat het bestand dat meer dan tien mensen uit quarantaine haalden, echte malware bleek te zijn." In alle gevallen was de boosdoener een crack of illegaal materiaal.

Vorige week hadden meer dan honderd Immunet-gebruiker geïnfecteerde bestanden teruggehaald, die een kopie van de Conficker worm installeerden. "Ik deed deze morgen het false positive management. In de afgelopen zeven dagen haalden 484 mensen dit bestand uit quarantaine. Het is frustrerend om te zien, omdat ik weet dat zodra ze geïnfecteerd zijn, het pure ellende voor ze is."

Reacties (8)
20-06-2011, 13:53 door Anoniem
"In alle gevallen was de boosdoener een crack of illegaal materiaal."

Er is natuurlijk wel een wereld van verschil tussen een crack met daarin een trojan, of ander 'illegaal materiaal' zoals hacking tools (zonder backdoor) die eveneens in quarantaine geplaatst worden. Wat is de definitie van 'illegaal materiaal', en waarom zou je deze, in bepaalde omstandigheden, niet uit quarantaine halen ?
20-06-2011, 14:25 door Eerde
What else is new ?
20-06-2011, 15:41 door U4iA
Misschien komt dat doordat virusscanners ook bij goedwerkende keygens en cracks ze kenmerkt als trojans (vaak generic).
20-06-2011, 21:58 door Anoniem
Jammer dat er niet bij wordt verteld dat veel grote AV bedrijven grof geld betalen om cracks, patches, keygens etc als positive te kenmerken.
21-06-2011, 06:43 door Anoniem
Ach neem opensource :P
21-06-2011, 15:40 door Preddie
een lek microsoft besturingssysteem met internet explorer is ook een goeie infectie bron ...
21-06-2011, 18:56 door Anoniem
@Predjuh
Sinds wanneer infecteerd een lekke windows met IE andere systemen ?
Of bedoel je dat die systemen makkelijker geinfecteerd raken ?
Dat laatste kan/lukt ook met zo'n Apple geval met MacOS ?
Maar zoals wel vaker gemeld ligt dat niet echt aan het syssteem maar meer aan de gebruiker.

(of word deze reactie ook niet geplaatst , net als al die andere reacties die ik ooit heb proberen te plaatsten)
23-06-2011, 17:39 door Anoniem
Antivirus bedrijven liegen.
Ze zeggen dat een keygenerator een virus bevat maar dit niet het geval is.
Dus negeer je antivirus programma's, en open je voor de zekerheid een keygen met sandboxie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.