Virusscanner vindt 60% malware zonder updates
21-11-2011,10:09 doorRedactie
Virusscanners vinden gemiddeld zo'n 60% van de nieuwe malware waar nog geen updates of signatures voor zijn uitgebracht. Dat blijkt uit een test van het Oostenrijkse testorgaan AV-Comparatives. Veel virusscanners zijn al lang niet meer afhankelijk van alleen signatures om malware te detecteren. Zo worden generieke signatures, heuristiek, gedragsanalyse, reputatie en andere maatregelen gebruikt om nieuwe malware te stoppen.

Voor de test werden de virusscanners voorzien met updates van 12 augustus, om vervolgens malware die tussen 13 en 20 augustus uitkwam te detecteren. Daarbij werd zowel naar de detectie als het aantal 'false positives; gekeken. Qihoo wist de meeste malware te detecteren, maar veroorzaakte ook de meeste false positives. Uiteindelijk werden de virusscanners aan de hand van het aantal detecties en false positives beoordeeld. Hieronder het overzicht van de geteste scanners.

Advanced +++
  • G Data (64% / 4-15 false positives)
  • Avira (62,4% / 4-15 false positives)
  • ESET (61,6% / 0-3 false positives)
  • Kaspersky (60,1% / 0-3 false positives)
  • F-Secure (57,5% / 4-15 false positives)
  • Bitdefender (57,2% / 4-15 false positives)

Advanced ++
  • Qihoo (67,6% / meer dan 15 false positives)
  • TrustPort (61,3% / meer dan 15 false positives)
  • eScan (56,9% / meer dan 15 false positives)
  • Microsoft (48,7% / 0-3 false positives)
  • Avast (46,1% / 4-15 false positives)
  • Panda Security (41,4% / 0-3 false positives)