Microsoft-ova antivirusna alatka navodno ponovo nemoćna pred Trojancem Zeus

Vesti, 08.11.2010, 00:39 AM

Microsoft-ova antivirusna alatka navodno ponovo nemoćna pred Trojancem Zeus

Samo tri nedelje nakon što je Microsoft dodao svojoj besplatnoj alatki za uklanjanje malicioznog softvera (Malicious Software Removal Tool - MSRT) detekciju Trojanca Zeus, o čemu smo vas već izvestili, konkurentska antivirusna kompanija tvrdi da Microsoft-ov softver ponovo ne može da otkrije prisustvo najnovijih verzija ovog malicioznog programa.

Prema podacima kompanije Trusteer, MSRT otkriva i uklanja Trojanac Zeus, verziju 2.0 u oko 46% slučajeva (u momentu testiranja MSRT), ali se, kada je reč o ažuriranim verzijama koje su trenutno u opticaju, pokazao kao neadekvatna zaštita.

Pored toga, ovakav vid zaštite nije adekvatan jer se oslanja na inicijativu korisnika koji treba da preuzmu alatku, a to može biti onda kada je za to prekasno, jer računar ubrzo pošto zarazi kompjuter započinje krađu podataka za prijavljivanje na internet bankovni nalog.

I pored ne baš sjajnih rezultata testiranja MSRT-a, Microsoft-ov softver je i dalje u prednosti nad drugim antivirusnim proizvodima, jer osim što je besplatan, on je i efikasniji od mnogih. Iz kompanije Trusteer procenjuju da bi to moglo da motiviše sajber-kriminalce da ažuriraju Zeus u pravcu skraćivanja perioda od momenta infekcije računara do krađe podataka, ali i da napadnu sam MSRT kako bi stvorili sliku o njemu kao o beskorisnom programu. To nije teško izvesti s obzirom da su i Zeus i programi poput njega već sada u prednosti s obzirom da se oni na računaru mogu naći pre nego MSRT započne skeniranje. Pored toga, Microsoft-ov antivirusni softver se ažurira samo jednom mesečno.

Blokiranje MSRT-a možda neće biti tako lako, kako bi se moglo naslutiti iz analize Trusteer-a. Sajber-kriminalci su isto pokušali da urade i sa drugim antivirusnim programima ali se nisu proslavili jer su proizvođači sigurnosnog softvera reagovali redizajnom svojih AV programa tako da ih je teško ukloniti iz memorije.

Radi objektivnosti, ovoj analizi bi trebalo dodati i podatak da Trusteer ima vlastitu besplatnu alatku za Trojanca Zeus, čija je funkcija da blokira malware preko browser-a. S obzirom da se radi o konkurentskoj alatki, sve ovo treba shvatiti ozbiljno ali sa rezervom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje