Trending Stories
De nederlandse referentie voor pc utilities, antivirus en aanverwante zaken.
=Menu

Ontoereikendheid antivirus software

Waarom is antivirus software ontoereikend?

Het is goed om te beseffen dat elke dag miljoenen computers met een virus worden geïnfecteerd. Is het werkelijk zo dat al deze computer gebruikers geen virusscanners gebruiken? Hoe komt het dat een computer besmet kan raken? Is er een antivirus programma die je volledig kan beschermen tegen de bedreigingen op het internet? Deze vragen gaan we kort bespreken in dat artikel over de ontoereikendheid van antivirus software.

De drie problemen voor antivirus software:

Een computer kan op verschillende manieren worden geïnfecteerd met een virus of een andere malware variant. Een van de meest vervelende is de zogenaamde ‘drive-by-download’ waarbij hackers de malware verstoppen in een website die men bezoekt. Meestal maakt deze malware misbruik van een veiligheidslek in de software van de computer gebruiker. De meeste internet browsers en bijbehorende applicaties zitten vol met veiligheidslekken. De officiële term voor een veiligheidslek in software is een ‘vulnerability’. Een vulnerability in software ondermijnt de algehele internet security niveau en uw internet privacy. Het is heel belangrijk dat de veiligheidsupdates voor uw software op uw computer worden toegepast. Wanneer u dit niet doet is uw computer een gatenkaas en een zeer makkelijke prooi voor de ‘drive-by-downloads’. U bezoekt een website en zonder dat u het merkt zal de malware automatisch misbruik maken van een veiligheidslek in uw browser en zich zo nestelen op uw computer. Een virusscanner is niet goed uitgerust om zulke bedreigingen aan te pakken. Meestal is de virusscanner kansloos tegen deze internet bedreigingen. Alleen antivirus onderzoekscentra zoals de labs van Panda Security hebben de competentie om zo’n hoogwaardige antivirus software te ontwikkelen. De Panda Global Protection software bevat het vermogen om u te beschermen tegen deze ‘drive-by-downloads’, maar biedt geen garanties…. Zorg ervoor dat uw software op de computer up to date is. Een standaard virusscanner is uiteindelijk niet toereikend om u te beschermen tegen deze bedreiging. Dat geldt dus ook voor alle gratis antivirus versies zoals o.a. de beroemde AVG free download editie. Ze worden zelfs vaker het slachtoffer van malware die bekende veiligheidslekken willen uitbuiten in bekende antivirus programma’s, zoals dit het geval was met de Windows Defender.

Een andere manier waardoor u besmet kunt raken met een virus is doordat u zelf deze malware heeft gedownload zonder dat u dit beseft. Internet criminelen proberen op allerlei manieren u te foppen op het internet om zodanig uw antivirus software te omzeilen. Het gaat meestal dan om websites waar u bepaalde zaken kunt downloaden, zoals bijvoorbeeld video codecs. Ook gratis virusscanners worden vaak aangeboden via pop-up berichtjes waarbij u wordt gewaarschuwd dat uw systeem besmet is met een virus of een Trojaan. Vervolgens wordt u uitgenodigd om een gratis virusscanner te downloaden. Helaas, in deze gratis antivirus download zit zaak een Trojaan of Spyware verstopt. Het is een zeer ironische zet van hackers dat men via een virusscanner kan worden besmet met een virus. Vandaar, ga niet voor een gratis antivirus. Koop alleen een volwaardige oplossing van een gerenommeerde antivirus ontwikkelaar zoals Panda Security. Deze type van besmettingen waarbij een computer gebruiker wordt gefopt tot het doen van een bepaalde handeling of geven van internet security gevoelige informatie, zoals passwords, heet ‘social engineering’. Antivirus software is niet toereikend om u hier tegen te beschermen.

Hoewel verdeeld zijn de meeste anti-malware c.q. antivirusbedrijven (Panda Security, Norman, G Data, Kapersky, Symantec, TrendMicro etc.) zijn het er over eens dat drive-by downloads het meest voorkomen en door antivirus software moeilijk te bestrijden is. Normaal als men op iets klikt, dan wordt dit op de harde schijf opgeslagen. Deze schrijfactie naar de harde schijf kan door de antivirus software worden gescand op malware. Bij een Drive-by-Download is dat niet het geval. Het is belangrijk dat gebruikers niet lukraak overal op moeten klikken wanneer ze browsen en dat ze een site-advisor actief hebben die slechte websites kan blokkeren. Deze zit normaliter in complete en goede antivirus software verwerkt zoals de Panda antivirus of Bitdefender. inmiddels wel weten dat ze niet lukraak moeten klikken en site-advisors meestal de slechte sites al blokkeren. Het wel of niet besmet raken hangt ook af met welke browser men surft (IE8, maar niet IE9, Firefox, Opera, Chrome, etc.) en of deze browser alle security updates heeft geïnstalleerd.

Volgens onderzoek van Symantec is het zo dat 26% van de web malware ZIP-bestanden zijn, gevolgd door ASP en PHP pagina’s (26%) en JavaScript (19%). Verder was het zo dat 90% van de geblokkeerde malware afkomstig is van legitieme websites is, waardoor men kan stellen dat de meeste malware zich via drive-by downloads verspreidt. De drive-by download aanvallen zullen ook in 2012 toenemen, waarbij internet criminelen zich vaker op sociale netwerksites en microbloggingsites zullen richten om hun malware te verspreiden. Ook het downloaden van illegale software of nep software is een van de voornaamste redenen waarom een computer besmet raakt met een virus ook wanneer men antivirus software heeft geïnstalleerd.

Een derde manier waarbij antivirus software ontoereikend is om u te beschermen is Autorun-malware. Deze malware verspreidt zich voornamelijk via USB-sticks waarbij ze misbruik maken van de Autorun-functie van Windows. Op dit moment is deze functie al aangepast geworden in Windows 7 en Windows XP. Dit moet impact van geïnfecteerde USB-sticks drastisch verminderen. Antivirus software had ook veel moeite om uw computer tegen deze bedreigingen te beschermen. Tenslotte, en virusscanner zal niet uw anonimiteit op het internet kunnen waarborgen. Lees meer over hoe u het beste anoniem kunt blijven op het internet op het volgende artikel: anoniem surfen.

Conclusie over de ontoereikendheid van antivirus software

Deze bespreking geeft duidelijk waarom antivirus software niet toereikend is. In de eerste plaats, onvoorzichtig klik- en surfgedrag van de computergebruiker kan de download van een complexe virus variant met zich meebrengen die ontwikkeld is om de antivirus software te vermijden. In de tweede plaats, voor veiligheidslekken in software is complexe malware ontwikkeld waartegen een doorsnee virusscanner niks tegen kan doen. De gebruiker moet zijn alle sofware op zijn computer patchen. Dit geldt vooral ook voor de browser, browserapplicaties en plug-ins.

De complexiteit van het geheel is dat internet security samenvalt met surfgedrag van de gebruiker, computer onderhoud en software patchbeleid, en het installeren van een compleet antivirus programma van een goede fabrikant. Het gaat niet zozeer om de ontoereikendheid van goede antivirus software, maar de complexiteit van internet security en het onberekenbare gedrag van gebruikers en hackers. Wees dus voorzichtig op het internet, maak gebruik van uitstekende antivirus software zoals Panda Antivirus of AVIRA of Comodo en zorg ervoor dat alle software security updates zijn toegepast. Op deze manier overwint u de ontoereikendheid van een antivirus programma en verzekert u zich ervan dat u zich goed heeft beschermt tegen alle gevaren op het internet.

Mocht al hebben gemerkt dat uw antivirus software u in de steek heeft gelaten? Bent u bepaalde bestanden kwijt geraakt? Vaak is het zo dat malware uw bestanden beschadigd of verwijderd. Het herstellen van verwijderde of beschadigde bestanden is gelukkig nog altijd mogelijk met data recovery software voor bestandsherstel.

Ten slotte, complementeer uw virusscanner met een anonymous proxy service of een IP changer in combinatie met een web proxy. Een web proxy en een proxy server betekenen in feite het zelfde, maar het is belangrijk dat deze de IP van je computer verhullen. Hierdoor kun je anoniem surfen, maar zeker ook veiliger surfen aangezien het moeilijker wordt voor malware en computer surveillance software om je te traceren.

Aanbevolen om te lezen:

 

 

Van computer leek tot pc geek. Men is nooit te oud om te leren.

View all contributions by

img
img
1 comment… add one