giovedì 8 febbraio 2007

Delusione da Kaspersky AV 6

Kaspersky 6 è considerato dalla maggior parte degli esperti del settore sicurezza il migliore AV in circolazione (Questa fama è stata conquistata nel corso degli anni perche' all'inzio davvero non era così straordinario). Non credo sia solo la mia convinzione ma anche di tutti quelli che leggono con una certa costanza i test comparativi (ad es. www.av-comparatives.org). Anche nell'esperienza quotidiana devo dire che kaspersky ha sempre superato nella capacita' di individuazione il leggerissimo Eset nod32 che è un altro degli antivirus che uso solitamente.
Il fatto che un AV non rilevi una minaccia non è una cosa particolarmente sorprendente.
E' invece insolito che moltissimi altri su virustotal.com erano in grado di scovare l'infezione mentre kaspersky no.
Anche i primi della classe possono essere impreparati qualche volta:-)

N.b. La prova è stata fatta con Kaspersky 6 aggiornatissimo

Free Image Hosting at www.ImageShack.us

Aggiornamento: Ho appena ricevuto la mail da KasperskyLab e sono passate solo 2 ore da quando ho inviato il file per l'analisi. Ora è riconosciuto come Trojan-Downloader.Win32.Agent.zf

2 commenti:

Anonimo ha detto...

Da quel che vedo la magior parte degli av che hanno individuato il malware l'hanno riconosciuto in base all'euristica.

Si sa che l'euristica di Kaspersky non è il massimo.

Unknown ha detto...

E fa pensare il fatto che, tra i più illustri, anche Norton, McAfee e Bitdefender non l'abbiano riconosciuto.
Invece Avg e Antivir avevano già le firme...