image

Onderzoek: virusscanners laten bijna kwart malware door

dinsdag 12 augustus 2014, 16:23 door Redactie, 4 reacties

In het tweede kwartaal van dit jaar hebben virusscanners bijna een kwart van de malware doorgelaten, zo blijkt uit onderzoek van het Nederlandse beveiligingsbedrijf RedSocks. Het bedrijf verzamelde in april, mei en juni bij elkaar 21 miljoen malware-exemplaren, die vervolgens werden geanalyseerd.

Daaruit bleek dat zo'n 23,3% van de malware-exemplaren tijdens deze periode niet werd gedetecteerd. Dit is een kleine verbetering ten opzichte van het eerste kwartaal, toen nog 30% van de exemplaren werd doorgelaten. Toch houdt dit in dat 8,6 miljoen exemplaren niet in het het tweede kwartaal werden gedetecteerd. De onderzoekers merken op dat de percentages kunnen verschillen door de gekozen exemplaren en het moment dat ze gescand werden.

Verder melden de onderzoekers dat de omvang van de verzamelde malware afnam, waardoor er ook minder ruimte nodig is om alle exemplaren op te slaan. Gemiddeld nam de omvang van malware-exemplaren met 12,73% af. Een reden voor de afname wordt niet gegeven. Ook bracht RedSocks de Top 10 landen in kaart waar vandaan botnets worden aangestuurd. Nederland stond eind maart nog op de achtste plek, maar eindigde in juni op een vijfde plek.

Image

Reacties (4)
12-08-2014, 20:05 door svenvandewege
Ik ben zo benieuwd waar men even 21.000.000 stuks malware vandaan haalt. Ik moet echt mijn best doen wil ik er 21 verschillende soorten vinden.
12-08-2014, 20:33 door Anoniem
Wel super database na een paar jaar als alle malware en vooral de C&C-details opgeslagen worden en doorzoekbaar zijn. Maakt de weg naar een black/white listed internet handiger.

@sven: uitwisseling (en wellicht aankoop), honeypotting, etc volgens document. Overal is een markt voor.
Aantal lijkt wel verdubbeld te zijn tov vorige rapport dus nog geen beeld van reële hoeveelheid malware die per dag de wereld in geslingerd wordt. Toont vooral aan dat ze blijkbaar mee bronnen aan kunnen spreken.
Gelet op de verschillen in malware en C&C's lijkt het er ook op dat veel van die 'unieke' stuks malware updates op zichzelf zijn. Niet raar natuurlijk want sommige bots updaten wel 10x/dag. Mede daarom grijp je veelal mis met je desktop antivirus.
12-08-2014, 20:59 door Anoniem
Door svenvandewege: Ik ben zo benieuwd waar men even 21.000.000 stuks malware vandaan haalt. Ik moet echt mijn best doen wil ik er 21 verschillende soorten vinden.
Het gaat om malware-exemplaren, niet soorten. Daar kunnen dus best 1 miljoen gecrypte Zeus binaries bij zitten.
13-08-2014, 22:56 door Anoniem
Ik vind het nog weinig. Met zogenaamde Unknown-malware sandbox blockers vinden we een nog veel hoger percentage van malware wat AV vendors doorlaten.

Gr Seb
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.