AV-bedrijven reageren langzaam op dreigingen
08-02-2009,13:01 door
Het anti-virusbedrijf Symantec geeft op 4 februari de waarschuwing dat er sprake is van een nieuwe dreiging: de nep-scanner VirusDoctor. Maar wie dan denkt dat anti-virusbedrijven direct en meteen binnen een paar uur met een update uitkomen, die vergist zich. In het begin (4 februari) was alleen Sophos in staat deze parasiet te herkennen. Alle andere virusscanners lieten het afweten. Daarop heb ik zoveel mogelijk anti-virusbedrijven aangeschreven en verteld dat er een nieuwe parasiet in omloop is. De betreffende nep-scanner - als het eenmaal is geïnstalleerd - trakteert het slachtoffer op popups, nep-besmettingen en een voortdurende scanningsactiviteit die door de gebruiker niet op prijs wordt gesteld. Wie van de nep-waarschuwingen af wil, moet een betaalde versie aanschaffen van VirusDoctor, om meteen er achter te komen dat ook dit programma de nep-dreigingen niet van de computer af haalt. In feite wordt er niets verwijderd en de enige echte bedreiging die wel op de computer zit, blijkt VirusDoctor te zijn.
Maar verbazingwekkend is wel dat de anti-virusbedrijven zo langzaam reageren. Bij het schrijven van dit stukje op zondag 8 februari 2009 om 13:01 uur, zijn er nog maar weinig anti-viruspakketten die VirusDoctor herkennen. Het controleren gebeurde via de website van VirusTotal (http://www.virustotal.com/nl/)
De huidige stand van zaken vandaag zijn volgens VirusTotal:
http://www.virustotal.com/nl/analisis/401dcf95d9bd425caea405d4528094d1
Op 05 februari 2009 was de uitslag van VirusTotal deze:
http://www.virustotal.com/nl/analisis/23180ba21589edd95ff86220a88a0455
Op 07 februari 2009 was de uitslag van VirusTotal deze:
http://www.virustotal.com/nl/analisis/09a8d02d6167f629d60d7527bc3a9a13
Vooralsnog zijn alleen Kaspersky, N-Protect en F-Secure de eerste bedrijven die na Sophos met een update komen, en dat geeft voor wat de andere bedrijven betreft toch te denken. Kennelijk is niet alleen een keuze van de virusscanner van belang, maar ook hoe snel een scanner met een update komt bij een nieuwe bedreiging. Reden voor de consumenten om ook hiermee in het vervolg rekening mee te gaan houden.
Maar verbazingwekkend is wel dat de anti-virusbedrijven zo langzaam reageren. Bij het schrijven van dit stukje op zondag 8 februari 2009 om 13:01 uur, zijn er nog maar weinig anti-viruspakketten die VirusDoctor herkennen. Het controleren gebeurde via de website van VirusTotal (http://www.virustotal.com/nl/)
De huidige stand van zaken vandaag zijn volgens VirusTotal:
http://www.virustotal.com/nl/analisis/401dcf95d9bd425caea405d4528094d1
Op 05 februari 2009 was de uitslag van VirusTotal deze:
http://www.virustotal.com/nl/analisis/23180ba21589edd95ff86220a88a0455
Op 07 februari 2009 was de uitslag van VirusTotal deze:
http://www.virustotal.com/nl/analisis/09a8d02d6167f629d60d7527bc3a9a13
Vooralsnog zijn alleen Kaspersky, N-Protect en F-Secure de eerste bedrijven die na Sophos met een update komen, en dat geeft voor wat de andere bedrijven betreft toch te denken. Kennelijk is niet alleen een keuze van de virusscanner van belang, maar ook hoe snel een scanner met een update komt bij een nieuwe bedreiging. Reden voor de consumenten om ook hiermee in het vervolg rekening mee te gaan houden.









