image

Symantec bedenkt systeem tegen schadelijke torrents

donderdag 16 januari 2014, 16:43 door Redactie, 3 reacties

Anti-virusbedrijf Symantec heeft een systeem bedacht dat internetgebruikers tegen schadelijke torrentbestanden moet beschermen. Torrents worden via het BitTorrent-netwerk uitgewisseld, dat met zo'n 250 miljoen actieve maandelijkse gebruikers een aantrekkelijk doelwit voor cybercriminelen is.

Dagelijks worden er dan ook duizenden kwaadaardige torrents verspreid die malware bevatten. In plaats van een bestand eerst te downloaden en dan op malware te scannen heeft Symantec een andere oplossing bedacht. De technologie waar de virusbestrijder mee bezig is beoordeelt de betrouwbaarheid van torrentbestanden aan de hand van de reputatie van andere downloaders en verschillende andere factoren.

Reputatie

Een entiteit die bijvoorbeeld in het verleden bij torrent-transacties was betrokken waarbij malware in het spel was, zal een slechte reputatie krijgen, wat weer het risico vergroot van de nieuwe bestanden waar deze entiteit bij betrokken is. Andere zaken waar het systeem naar kijkt zijn originele uploaders, trackers en IP-adressen. Vervolgens maakt het systeem een afweging over de betrouwbaarheid van het bestand.

Afhankelijk van de reputatiescore wordt de toegang tot het kwaadaardige torrent-bestand geblokkeerd of de download ervan gestopt. Ook kan de gebruiker worden gewaarschuwd dat hij vermoedelijk malware aan het binnenhalen is. Op deze manier wil Symantec de verspreiding van malware via BitTorrent aanpakken.

Symantec heeft vorige week een patent voor de technologie aangevraagd. Of de technologie al is ontwikkeld en of en wanneer die zal worden aangeboden is onbekend, meldt TorrentFreak.

Reacties (3)
16-01-2014, 17:58 door Anoniem
Prachtig allemaal, zolang ik nog maar zelf kan beslissen of ik de Torrent met zogenaamde malware kan binnen halen of niet.
Vaak beslist een anti-virus programma dat het malware of een ander soort kwaadaardig bestand is terwijl er niets aan de hand is...
17-01-2014, 10:00 door Kapau
Door Anoniem: Prachtig allemaal, zolang ik nog maar zelf kan beslissen of ik de Torrent met zogenaamde malware kan binnen halen of niet.
Vaak beslist een anti-virus programma dat het malware of een ander soort kwaadaardig bestand is terwijl er niets aan de hand is...

Dit zijn vaak spul als keygens, cracks, etc die 'kwaadaardig' zijn voor belanghebbende 3e partijen, niet de gebruiker zelf. Zo heeft bijvoorbeeld MSE geen optie om dergelijke bestanden niet te verwijderen.
17-01-2014, 13:31 door johanw
En Symantec krijgt tevens een mooi overzicht van wat jij allemaal aan torrents binnenhaalt. Dat zal wel netjes allemaal opgeslagen worden zodat op het moment dat de wetgeving erdoor gelobbied is de Brein's en MPAA's van deze wereld die gegevens vrijelijk kunnen gebruiken om je aan te klagen. Ik hoef dat soort privacy schendingen in elk geval niet op mn systeem.

Hetzelfde geldt trouwens voor browserextensies die op "kwaadaardige sites" scannen. Mij niet gezien - en veel te veel false positives als er weer eens een door mij toch geblokkeerde reclameserver malware staat te leveren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.