neprihlásený Štvrtok, 25. júna 2026, dnes má meniny Tadeáš, Olívia
Antivírusové produkty proti botom nechránia dostatočne

DSL.sk, 1.12.2008


Antivírusové produkty nechránia dostatočne ani proti botom, veľmi rozšírenému druhu škodlivého kódu v spustiteľných súboroch infikujúcemu milióny počítačov.

Tvrdí to správa spoločnosti FireEye analyzujúca úspešnosť antivírusov voči vzorkám škodlivého kódu typu bota reálne zachyteným na Internete.

FireEye analyzovala celkom 217 rozličných vzoriek škodlivého kódu, ktoré zachytili zariadenia FireEye v reálnej HTTP prevádzke zákazníkov spoločnosti od konca septembra.

Spoločnosť následne pre každú zo vzoriek pomocou služby VirusTotal medzi 17. až 19. novembrom zistila percento antivírusov, ktoré vzorku úspešne detekujú ako škodlivý kód.

Percento úspešných antivírusov závisí očakávane na počte dní, ktoré uplynuli od prvého objavenia sa škodlivého kódu. Za dátum prvého objavenia sa považovala spoločnosť FireEye dátum prvého analyzovania daného škodlivého kódu vo VirusTotal.


Percento antivírusov, ktoré identifikovali daný škodlivý kód (graf: FireEye)



Podľa trendovej krivky sa percento úspešnosti antivírusov u dvoch mesiacov starého škodlivého kódu pohybuje síce na úrovni 80%, u niekoľkodňového škodlivého kódu ale len na úrovni 40% a viaceré vzorky detekuje úspešne len rádovo 10% antivírusov. Podľa FireEye by navyše toto percento bolo v závislosti na veku škodlivého kódu zrejme oveľa nižšie, keby boli použité najskoršie známe dátumy objavenia sa daného škodlivého kódu alebo reálny dátum vypustenia.

Keďže priemerná životnosť bota je podľa FireEye maximálne týždeň, po ktorom je bot nahrádzaný novou verziou, reálna účinnosť antivírusov proti botom je veľmi nízka. Správu FireEye je možné nájsť tu.



Najnovšie články:

Výrobcovia zariadení predchádzajú na starú DDR2 pamäť, aj tá zdražuje
Orange chybne informoval zákazníkov o inštalácii optiky - aktualizácia 1
Google investoval 75 miliónov do filmového štúdia, budú vyvíjať technológie pre AI filmy
Flash pamäť dosiahne viac ako 1000 vrstiev v roku 2030
Na Slovensku je nové batériové úložisko s kapacitou 20 MWh
Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste
Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách


Diskusia:
                               
 

Aj tak si za to môžu užívatelia...
A keby len "si za to môžu", tak je to v pohode, ale to spôsobuje problémy nielen im, ale hlavne iným. Skúste povedať nejakému BFU, nech nepoužíva windows ako admin bez hesla... Problém je ešte väčší vo firmách, kde si administrátor siete myslí, že firewall zachráni celý svet.
Odpovedať Známka: 5.0 Hodnotiť:
 

Nuz ked 99% ludi (co poznam) pracuje na widlach pod adminom niet sa co cudovat. K tomu poniektori natvrdlesi pouzivaju Intenet Explorer... to je uz ake caro. Osobne tuto smrtelnu kombinaciu povazujem za zvrhlost najvyssieho kalibru. Ale kto chce kam, nechajme ho tak, wed on sa tam dopracuje sam...

Odpovedať Známka: 2.0 Hodnotiť:
 

v IE7 na Windows Vista so zapnutym UAC uz s tymto problem nie je ... ale zvrhlost v pouzivani kombinacie XP+IE nepopieram ;) ...
Odpovedať Známka: -6.0 Hodnotiť:
 

Stavíme sa? IE je proste brána vírusov a tohto prívlastku sa nezaví
Odpovedať Známka: 3.3 Hodnotiť:
 

klud :P zas take hrozne to nie je
Odpovedať Známka: -4.3 Hodnotiť:
 

IE beží pri zapnutom UAC s najnižšími právami, takže malware sa sám nenainštaluje, pokiaľ používateľ inštaláciu nepotrvdí, čo samozrejme každý BFU spraví.
Odpovedať Hodnotiť:
 

Exploitov sa tam nájde plno
Odpovedať Hodnotiť:
 

BFU je BFU a je jedno za cim sedi.
Minule mi segra zahlasila ze jej Firefox preskenoval PC a nasiel trojskeho kona.
LOL !!!
Uz sa tesim ked to donesie ...
Odpovedať Hodnotiť:
 

IE nieje zly, ludia, co ho pouzivaju su nevedomi, ked chytaju virusy.
Odpovedať Známka: 4.3 Hodnotiť:
 

"niejezly" nestaci :P
Odpovedať Známka: 5.0 Hodnotiť:
 

IE je naozaj zlý. Skúste si čo-to o tom pozrieť. Pozrite si napríklad konkrétne štatistiky konkrétnych exploitov. V percentách úspešne infikovaných/pokusov o infikovanie vedie samozrejme IE. V závese zvykne byť neaktualizovaná Opera.
Odpovedať Hodnotiť:
 

A najme si ho skuste legalne aktualizovat...
Mudrlanti...
Odpovedať Hodnotiť:
 

no neviem ale admin prava asi moc nepomozu pri exploidoch ... pokial stale tak citam tak si dokazu plne pristupove prava ziskat :) tak ci tak sa dostanu dnuka ..ide iba kolko sa toho dostane dnuka :)
Odpovedať Hodnotiť:
 

P.S.: schvalne napisane exploid
Odpovedať Hodnotiť:

Pridať komentár