Een onderzoek dat aantoonde dat virusscanners veel nieuwe virussen doorlaten heeft kritiek van anti-virusbedrijven gekregen, maar volgens de onderzoekers is niet de gebruikte methodologie, maar het anti-virusmodel fout. Beveiligingsbedrijf Imperva kwam eind november met een rapport waaruit bleek dat nieuwe malware nauwelijks wordt opgemerkt. Virusscanners zouden dan ook geldverspilling voor bedrijven zijn.
Imperva stelde dat bedrijven nog steeds virusscanners nodig hebben, maar hier niet al teveel op moeten vertrouwen en investeren. Het Slowaakse anti-virusbedrijf ESET stelde in een reactie dat anti-virus geen geldverspilling is, en dat het onderzoek niet goed was uitgevoerd. De onderzoekers zouden VirusTotal voor de tests hebben gebruikt, terwijl de online virusscanner hiervoor niet geschikt is.
Verouderd
Ook werd er door anderen gesteld dat virusscanners verdachte links en IP-adressen kunnen herkennen en blokkeren, waardoor de malware niet op de computer komt. Deze beveiligingsmaatregel wordt echter niet door VirusTotal getest. Volgens Imperva maakt dat ook niet uit, omdat steeds meer aanvallen gericht zijn, en de aanvallers onbekende IP-adressen en links gebruiken die maar één keer worden ingezet.
"Ons onderzoek concludeerde dat anti-virus zeer effectief is in het bestrijden van wijdverspreide malware, en iets minder effectief bij oudere malware. Maar bij nieuwe malware is er een goede kans dat het de anti-virus kan omzeilen", zegt Rob Rachwald.
"Anti-virus is jaren geleden gebouwd, in een tijd toen grootschalige infecties het probleem waren. Tegenwoordig wordt malware ingezet tegen specifieke individuen, CEO's, onderzoekers, politici, bestuurders, en niet elk willekeurig persoon."
Deze posting is gelocked. Reageren is niet meer mogelijk.