Et problem med tilføjelse af signaturer hos nogle antivirus producenter
Redaktør
Avatar
RankRankRankRankRank
Antal indlæg: 3655

Hej,

Jeg fandt lige det her.

Kaspersky lavede 20 uskyldige filer, tilføjede detektion til deres databaser for 10 af de filer.

VirusTotal, som mange nok kender, sender de filer ud, som man skanner der. De skannede dem der og efter noget tid, så var nogle af filerne deteketeret af andre antivirus producenter.

http://blogs.pcmag.com/securitywatch/2010/02/sw_tests_show_problems_with_av.php

Lidt skræmmende at nogle følger efter Kaspersky i stedet for at kigge på om filen faktisk er skadelig.

Signatur

Hjælp os med at sprede budskabet om Spywarefri på Facebook: http://www.facebook.com/group.php?gid=52118744699

Member of Alliance of Security Analysis Professionals™ - ASAP

Senior medlem
Avatar
RankRankRankRankRank
Antal indlæg: 2551

Meget pinligt, men med 30-40.000 nye malware hver dag, kan det vel være svært at få analyseret det hele grundigt nok.

Signatur

Integrity without knowledge is weak and useless, and knowledge without integrity is dangerous and dreadful. - Samuel Johnson (1709 - 1784)

Redaktør
Avatar
RankRankRankRankRank
Antal indlæg: 3655

Ja, nu snakkede jeg lige med en fra MalwareBytes Malware Research hold og det var faktisk utrolig simple metoder de brugte til at checke om en fil er inficeret eller ej.

Jeg plejer normalt at være mere grundig når jeg tjekker - men det ser ud til at lykkedes rimelig godt for dem alligevel, eftersom de ikke har ret mange falske positiver og nærmest er det bedste program på markedet lige pt.

Signatur

Hjælp os med at sprede budskabet om Spywarefri på Facebook: http://www.facebook.com/group.php?gid=52118744699

Member of Alliance of Security Analysis Professionals™ - ASAP

Senior medlem
Avatar
RankRankRankRankRank
Antal indlæg: 2551

Tjaeh, selv om MBAM ikke kan bryste sig af den største database, så virker det som om at de får rigtigt godt fat i det snavs som typisk rammer fok i øjeblikket. Godt gået af et så relativt lille firma.

Signatur

Integrity without knowledge is weak and useless, and knowledge without integrity is dangerous and dreadful. - Samuel Johnson (1709 - 1784)

Redaktør
Avatar
RankRankRankRankRank
Antal indlæg: 3655

Ja, men jeg vil lukke tråden her igen smile

Signatur

Hjælp os med at sprede budskabet om Spywarefri på Facebook: http://www.facebook.com/group.php?gid=52118744699

Member of Alliance of Security Analysis Professionals™ - ASAP