image

Microsoft breidt detectie van ongewenste software verder uit

woensdag 12 oktober 2016, 09:42 door Redactie, 4 reacties

Microsoft heeft honderden miljoenen Windowscomputers van een update voorzien die de systemen tegen ongewenste software moet beschermen. Via de in Windows ingebouwde Malicious Software Removal Tool (MSRT) kan Microsoft Windowscomputers tegen veel voorkomende malware-families beschermen. Elke maand controleert Microsoft via de MSRT Windowscomputers op meer dan honderd verschillende malware-families.

De laatste tijd richt de softwaregigant zich ook op ongewenste software. Het gaat dan bijvoorbeeld om browserkapers die toolbars installeren, de startpagina en zoekmachine veranderen en advertenties injecteren. De ongewenste software wordt vaak stilletjes via softwarebundels geïnstalleerd. Deze maand heeft Microsoft detectie voor SupTab, Sasquor en Ghokswa aan de MSRT toegevoegd. Deze programma's kunnen niet alleen de browserinstellingen aanpassen, maar ook aanvullende malware installeren en beveiligingssoftware aanpassen zodat de kwaadaardige software niet wordt opgemerkt.

In het geval van Ghokswa installeert deze software bijvoorbeeld een aangepaste versie van Chrome en Firefox en vervangt alle snelkoppelingen naar de originele versie op het systeem. Een andere browserkaper die Microsoft sinds vorige maand detecteert wijzigt instellingen van Windows Defender, Microsoft Security Essentials, AVG Antivirus, Avast Antivirus en Avira Antivirus om bepaalde mappen niet te laten scannen en zo detectie te voorkomen. "Samen kunnen deze malware-families je Windowservaring ernstig schaden, en in veel gevallen de veiligheid van je computer verminderen door beveiligingssoftware aan te passen en aanvullende nieuwe schadelijke software te installeren", aldus Microsoft.

Reacties (4)
12-10-2016, 14:01 door Anoniem
Alleen jammer dat Microsoft zo slecht is in detectie. Vandaar dat ze MSRT zo promoten, een cleanup na wat ze zelf hebben doorgelaten...

Ze mogen dan tegenwoordig claimen dat je geen 3e partij antivirus nodig hebt, maar voorlopig eindigen ze steeds onderaan. De laatste tijd zie ik ook steeds meer valse meldingen van microsoft op schone bestanden .
12-10-2016, 17:57 door karma4
Anoniem 14:01 de detectie van de bekende grote virusscanners gaat over bekende malware waarvoor vaak al patches beschikbaar zijn. Sommige malware gebruikt lekken die al jaren geleden gedicht zijn. De vragen:
- Waarom is het patch beleid dan wel isolatie niet op orde.
-wat zou de score zijn van de detectie systemen op alleen malware waar nog geen patch voor is.
Het gaat er niet dat er alert komt bij een aanval vanuit de detectie het gaat er om dat de aanval niet slaagt.

Zoiets is een veel lastiger onderzoek, het resultaat kan verrassen en niet voor marketing interessant zijn.
13-10-2016, 11:14 door Anoniem
Door Anoniem: Alleen jammer dat Microsoft zo slecht is in detectie. Vandaar dat ze MSRT zo promoten, een cleanup na wat ze zelf hebben doorgelaten...

Ze mogen dan tegenwoordig claimen dat je geen 3e partij antivirus nodig hebt, maar voorlopig eindigen ze steeds onderaan. De laatste tijd zie ik ook steeds meer valse meldingen van microsoft op schone bestanden .
Bron? Zonder bron neemt niemand forum posts serieus.
13-10-2016, 19:16 door Anoniem
Door Anoniem:Bron? Zonder bron neemt niemand forum posts serieus.

Bronnen... Ok... Niet zo moeilijk...

https://www.av-comparatives.org/wp-content/uploads/2016/10/avc_fdt_201609_en.pdf

Microsoft: Many FP's, lowest detection rate...

https://www.av-comparatives.org/wp-content/uploads/2016/10/avc_factsheet2016_09.pdf

Microsoft: Lowest detection rate...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.