neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
Antivírusové produkty proti botom nechránia dostatočne

DSL.sk, 1.12.2008


Antivírusové produkty nechránia dostatočne ani proti botom, veľmi rozšírenému druhu škodlivého kódu v spustiteľných súboroch infikujúcemu milióny počítačov.

Tvrdí to správa spoločnosti FireEye analyzujúca úspešnosť antivírusov voči vzorkám škodlivého kódu typu bota reálne zachyteným na Internete.

FireEye analyzovala celkom 217 rozličných vzoriek škodlivého kódu, ktoré zachytili zariadenia FireEye v reálnej HTTP prevádzke zákazníkov spoločnosti od konca septembra.

Spoločnosť následne pre každú zo vzoriek pomocou služby VirusTotal medzi 17. až 19. novembrom zistila percento antivírusov, ktoré vzorku úspešne detekujú ako škodlivý kód.

Percento úspešných antivírusov závisí očakávane na počte dní, ktoré uplynuli od prvého objavenia sa škodlivého kódu. Za dátum prvého objavenia sa považovala spoločnosť FireEye dátum prvého analyzovania daného škodlivého kódu vo VirusTotal.


Percento antivírusov, ktoré identifikovali daný škodlivý kód (graf: FireEye)



Podľa trendovej krivky sa percento úspešnosti antivírusov u dvoch mesiacov starého škodlivého kódu pohybuje síce na úrovni 80%, u niekoľkodňového škodlivého kódu ale len na úrovni 40% a viaceré vzorky detekuje úspešne len rádovo 10% antivírusov. Podľa FireEye by navyše toto percento bolo v závislosti na veku škodlivého kódu zrejme oveľa nižšie, keby boli použité najskoršie známe dátumy objavenia sa daného škodlivého kódu alebo reálny dátum vypustenia.

Keďže priemerná životnosť bota je podľa FireEye maximálne týždeň, po ktorom je bot nahrádzaný novou verziou, reálna účinnosť antivírusov proti botom je veľmi nízka. Správu FireEye je možné nájsť tu.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

Aj tak si za to môžu užívatelia...
A keby len "si za to môžu", tak je to v pohode, ale to spôsobuje problémy nielen im, ale hlavne iným. Skúste povedať nejakému BFU, nech nepoužíva windows ako admin bez hesla... Problém je ešte väčší vo firmách, kde si administrátor siete myslí, že firewall zachráni celý svet.
Odpovedať Známka: 5.0 Hodnotiť:
 

Nuz ked 99% ludi (co poznam) pracuje na widlach pod adminom niet sa co cudovat. K tomu poniektori natvrdlesi pouzivaju Intenet Explorer... to je uz ake caro. Osobne tuto smrtelnu kombinaciu povazujem za zvrhlost najvyssieho kalibru. Ale kto chce kam, nechajme ho tak, wed on sa tam dopracuje sam...

Odpovedať Známka: 2.0 Hodnotiť:
 

v IE7 na Windows Vista so zapnutym UAC uz s tymto problem nie je ... ale zvrhlost v pouzivani kombinacie XP+IE nepopieram ;) ...
Odpovedať Známka: -6.0 Hodnotiť:
 

Stavíme sa? IE je proste brána vírusov a tohto prívlastku sa nezaví
Odpovedať Známka: 3.3 Hodnotiť:
 

klud :P zas take hrozne to nie je
Odpovedať Známka: -4.3 Hodnotiť:
 

IE beží pri zapnutom UAC s najnižšími právami, takže malware sa sám nenainštaluje, pokiaľ používateľ inštaláciu nepotrvdí, čo samozrejme každý BFU spraví.
Odpovedať Hodnotiť:
 

Exploitov sa tam nájde plno
Odpovedať Hodnotiť:
 

BFU je BFU a je jedno za cim sedi.
Minule mi segra zahlasila ze jej Firefox preskenoval PC a nasiel trojskeho kona.
LOL !!!
Uz sa tesim ked to donesie ...
Odpovedať Hodnotiť:
 

IE nieje zly, ludia, co ho pouzivaju su nevedomi, ked chytaju virusy.
Odpovedať Známka: 4.3 Hodnotiť:
 

"niejezly" nestaci :P
Odpovedať Známka: 5.0 Hodnotiť:
 

IE je naozaj zlý. Skúste si čo-to o tom pozrieť. Pozrite si napríklad konkrétne štatistiky konkrétnych exploitov. V percentách úspešne infikovaných/pokusov o infikovanie vedie samozrejme IE. V závese zvykne byť neaktualizovaná Opera.
Odpovedať Hodnotiť:
 

A najme si ho skuste legalne aktualizovat...
Mudrlanti...
Odpovedať Hodnotiť:
 

no neviem ale admin prava asi moc nepomozu pri exploidoch ... pokial stale tak citam tak si dokazu plne pristupove prava ziskat :) tak ci tak sa dostanu dnuka ..ide iba kolko sa toho dostane dnuka :)
Odpovedať Hodnotiť:
 

P.S.: schvalne napisane exploid
Odpovedať Hodnotiť:

Pridať komentár