image

Anti-botnet software redt falende virusscanners

dinsdag 4 maart 2008, 09:21 door Redactie, 2 reacties

Anti-virus software zal volgens experts nooit beter worden dan wat er nu is en daarom verschijnen er nieuwe producten om internetgebruikers te beschermen. Met name de bestrijding van botnets heeft hoge prioriteit. Zo wist botnetbestrijder NovaShield 5 miljoen dollar bij investeerders op te halen en moet het dat geld gaan gebruiken om malware zoals backdoor Trojans, keyloggers en rootkits te detecteren. "Dit zijn nieuwe dreigingen die nieuwe kansen bieden", aldus de oprichter van het bedrijf. En niet alleen NovaShield gooit hoge ogen, ook Damballa, FireEye en Sana Security beloven een einde aan de bot-epidemie te maken.

Analisten zijn niet blij met de teloorgang van de virusscanner. "Het is niet goed dat beveiligingsproducten falen en niet alle dreigingen detecteren. Het feit dat er een marktbehoefte voor anti-botnet bescherming is, is een aanklacht tegen anti-virusbedrijven in het algemeen", zegt Yankee Group analist Andrew Jaquith. "Het herinnert me aan de spywaremarkt." Daar verschenen ook meerdere nieuwe bedrijven die met hun anti-spyware een aanvulling op de huidige anti-virus software waren. Ook botnetjager Jose Nazario ziet de geschiedenis zich herhalen. "Het is spyware van voor naar achteren. Nieuwe gaten verschijnen en nieuwe producten en bedrijven verschijnen."

Virusscanners over hoogtepunt heen
Beveilligingspionier Dan Geer is van mening dat anti-virus software over het hoogtepunt heen is en niet meer in staat is om de snelle uitbraak van nieuwe virusdreigingen te stoppen. "Ik denk niet dat anti-virusbescherming beter wordt dan het vandaag is. Het probleem daarmee is, dat als anti-virus faalt, de effecten van een succesvolle aanval moeilijk zijn terug te draaien." Als de geschiedenis zich inderdaad herhaalt, dan lijkt het slechts een kwestie van tijd voordat grote anti-virusbedrijven de anti-botnetaanbieders overnemen of hun eigen versies gaan aanbieden.

Reacties (2)
04-03-2008, 14:24 door Anoniem
Tja, dat één virusscanner niet alles kan ontdekken is al
jaren bekend.
Maar ik vind het wel knap van NovaShield dat ze 5 miljoen
bij elkaar weten te sprokkelen voor zoiets vaags als een
"malwarescanner". Kan me er ook weinig bij voorstellen: al
het verkeer loopt over routers van ISPs. Gaan zij nu actief
het verkeer van die routers scannen? En zo ja, wat is er zo
bijzonder aan hun software dat die ISPs nu (nog) niet
hebben? Want naar mijn mening kunnen ISPs nu allang verkeer
scannen (sterker nog: dat doen sommige Amerikaanse providers
al)...
07-03-2008, 10:04 door Anoniem
Zelfs al gaan ze (de ISP's) gaan scannen, dan slipt er toch
nog malware door.
Heb 3 maanden een nepenthes honeypot
(nepenthes.mwcollect.org) gedraaid.
Slechts 60 procent van de binnenkomende malware werd door
mijn antivirusprogramatuur gedeteceerd
Ik denk niet dat nieuwe producten een veel betere score
zullen hebben. :-(

De stortvloed van malware stopte pas toen ik overstapte
naar een provider
die bepaalde (windows) poorten blokkeerde.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.