Botnet undslipper sikkerhedssoftware

Artiklen blev oprindeligt publiceret den 5/1/2015

Mange sikkerhedsprogrammer opdager ikke velkendte botnet-programmer og trojanske heste.

Det viser en test, som sikkerhedsfirmaet MRG Effitas har foretaget af en række internetsikkerhedssuiter. Sikkerhedsforskerne oprettede deres eget botnet og afprøvede, hvor gode sikkerhedsprogrammerne var til at opdage og fjerne infektioner.

I testen installerede de først en velkendt trojansk hest som fx Zeus, Citadel eller SpyEye. Derefter installerede de sikkerhedsprogrammet.

Flere af sikkerhedsprogrammerne opdagede ikke, at der lå en trojansk hest på den pc, de blev installeret på.

Andre fandt og fjernede truslen, men uden at advare brugeren. Det finder MRG Effitas er en dårlig praksis – da pc'en har været inficeret, kan brugerens passwords være kommet i bagmændenes hænder, selvom den siden er blevet renset.

Et enkelt produkt opdagede truslen og gav brugeren mulighed for at blokere for den. Men blokeringen virkede ikke, den trojanske hest kunne fortsat stjæle passwords fra browseren.

Anbefaling
Læs test og anmeldelser, før I vælger sikkerhedssoftware.

Links