Virusscanners laten meer dan de helft van alle nieuwe malware door en als het gaat om de malware die na de eerste infectie wordt geïnstalleerd, en bijvoorbeeld als doel heeft om creditcardgegevens en inloggegevens voor internetbankieren te stelen, ligt het percentage nog veel hoger.
Dat beweert NTT Labs aan de hand van eigen onderzoek met 11 commerciële en gratis anti-virusoplossingen. De onderzoekers verzamelden via honeypotsystemen allerlei malware-exemplaren. 54% van de malware werd niet door de gebruikte virusscanners gedetecteerd. De malware werd vervolgens in een sandbox uitgevoerd. In het geval de eerste malware aanvullende malware downloadde, werd de aanvullende malware door 71% van de virusscanners niet opgemerkt.
Ondanks de slechte scores stellen de onderzoekers dat organisaties virusscanners niet moeten negeren, omdat ze de dreiging met zo'n 50% kunnen verkleinen. Als het gaat om organisaties die met malware te maken hebben blijkt dat het voornamelijk onderwijsinstellingen zijn. 42% van de malware-incidenten die de onderzoekers opmerkten vonden bij onderwijsinstellingen plaats. Volgens de onderzoekers wordt dit verklaard door het grote aantal gebruikers en open karakter van de systemen die veel universiteiten en scholen gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.