Microsoft-ova antivirusna alatka navodno ponovo nemoćna pred Trojancem Zeus

Vesti, 08.11.2010, 00:39 AM

Microsoft-ova antivirusna alatka navodno ponovo nemoćna pred Trojancem Zeus

Samo tri nedelje nakon što je Microsoft dodao svojoj besplatnoj alatki za uklanjanje malicioznog softvera (Malicious Software Removal Tool - MSRT) detekciju Trojanca Zeus, o čemu smo vas već izvestili, konkurentska antivirusna kompanija tvrdi da Microsoft-ov softver ponovo ne može da otkrije prisustvo najnovijih verzija ovog malicioznog programa.

Prema podacima kompanije Trusteer, MSRT otkriva i uklanja Trojanac Zeus, verziju 2.0 u oko 46% slučajeva (u momentu testiranja MSRT), ali se, kada je reč o ažuriranim verzijama koje su trenutno u opticaju, pokazao kao neadekvatna zaštita.

Pored toga, ovakav vid zaštite nije adekvatan jer se oslanja na inicijativu korisnika koji treba da preuzmu alatku, a to može biti onda kada je za to prekasno, jer računar ubrzo pošto zarazi kompjuter započinje krađu podataka za prijavljivanje na internet bankovni nalog.

I pored ne baš sjajnih rezultata testiranja MSRT-a, Microsoft-ov softver je i dalje u prednosti nad drugim antivirusnim proizvodima, jer osim što je besplatan, on je i efikasniji od mnogih. Iz kompanije Trusteer procenjuju da bi to moglo da motiviše sajber-kriminalce da ažuriraju Zeus u pravcu skraćivanja perioda od momenta infekcije računara do krađe podataka, ali i da napadnu sam MSRT kako bi stvorili sliku o njemu kao o beskorisnom programu. To nije teško izvesti s obzirom da su i Zeus i programi poput njega već sada u prednosti s obzirom da se oni na računaru mogu naći pre nego MSRT započne skeniranje. Pored toga, Microsoft-ov antivirusni softver se ažurira samo jednom mesečno.

Blokiranje MSRT-a možda neće biti tako lako, kako bi se moglo naslutiti iz analize Trusteer-a. Sajber-kriminalci su isto pokušali da urade i sa drugim antivirusnim programima ali se nisu proslavili jer su proizvođači sigurnosnog softvera reagovali redizajnom svojih AV programa tako da ih je teško ukloniti iz memorije.

Radi objektivnosti, ovoj analizi bi trebalo dodati i podatak da Trusteer ima vlastitu besplatnu alatku za Trojanca Zeus, čija je funkcija da blokira malware preko browser-a. S obzirom da se radi o konkurentskoj alatki, sve ovo treba shvatiti ozbiljno ali sa rezervom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje