Virusscanners en Internet Security Suites weten meer dan 90% van de malware te stoppen, zo blijkt uit een "real world" test van het Oostenrijkse testorgaan AV-Comparatives. Het testorgaan testte 22 verschillende consumentenproducten op drive-by downloads en 'social engineering malware'.
Drive-by downloads maken misbruik van beveiligingslekken die niet door de gebruiker zijn gepatcht. In het geval van social engineering malware gaat het om malware die zelf door de gebruiker is gedownload, bijvoorbeeld omdat die op een link in een spambericht klikt of een video-codec installeert die op een kwaadaardige website wordt aangeboden.
Voor de test, die van augustus tot december liep, werd er opzettelijk met verouderde software gewerkt, zoals Adobe Flash Player, Adobe Reader en Java. In totaal werden de verschillende pakketten 1821 keer getest. Bij de tests werd gekeken naar malware die het systeem direct infecteert, of waar de infectie afhankelijk van een beslissing van de gebruiker is.
Kaspersky Lab presteert het beste en blokkeert 99,9% van de malware. In het enige geval dat de malware niet wordt gestopt is infectie van een beslissing van de gebruiker afhankelijk. Microsoft Security Essentials, dat als basislijn fungeert, stopt 91,9% van de malware. Van de 1821 tests wordt het systeem 147 keer door malware gecompromitteerd.
Naast detectie werd er ook gekeken naar het ten onrechte blokkeren van schone websites en bestanden. Hierbij zetten AhnLab, AVG, ESET, Kaspersky Lab en Microsoft een perfecte score neer. Opvallend zijn de slechte scores van Panda en F-Secure, waarbij de laatste 43 schone bestanden en websites ten onrechte blokkeert.
Aan de hand van deze twee scores bepaalt AV-Comparatives de einduitslag. Kaspersky Lab, Bitdefender, AVIRA, ESET, Emsisoft, Avast, Sophos en Fortinet scoren een Advanced+ beoordeling. Panda, F-Secure, Trend Micro, McAfee, eScan, G Data, Tencent en BullGuard volgen met een Advanced score.
ThreatTrack Vipre, AVG en Qihoo blijven op een 'standard' beoordeling steken, tetwijl AhnLab en Kingsoft alleen het 'Tested' certificaat behalen. Aangezien Security Essentials als basis diende is het niet in de einduitslag meegenomen. Hieronder een overzicht van de detectiescore.
Deze posting is gelocked. Reageren is niet meer mogelijk.