Takav malware je iznimno rijedak i šanse da naletiš na njega su kao da se zaraziš na Linuxu, vjerojatno i manje.
I dalje tvrdim—Defender ima puno dublji pristup sustavu od bilo kojeg antivirusnog programa treće strane. Pa ako Defender ne može zaštititi od takvih napada, kako će tek Kaspersky, Sophos i Bitdefender?
Fileless malware je u usponu, po nekim statistikama ove godine za 900% u odnosu na prošlu https://www.google.hr/search?q=fileless+malware+prevalence
A takvi koriste tehnike poput navedenih. Mnogi testovi pokazuju da Kaspersky, Bitdefender itd imaju bolju zaštitu protiv njih. Naravno klasični malware je vjerojatno još uvijek zastupljeniji jer ga je lakše za napraviti.
To zašto Microsoft ne štiti jednako dobro ili ima gore performanse nego neki drugi unatoč tomu što ima navodno dublji / bolji pristup sustavu - moraš pitati njih.
U mom primjeru zaražene Wordpress stranice, radi se o legitimnoj i do tada sigurnoj stranici.
Naravno da adblockeri danas pomažu protiv mnogo toga, to sam već napisao i oduvijek i tvrdio da je danas adblocker manje-više obavezan
Prema nekima na malwaretips forumu, te DNS usluge / filteri nisu tako dobri protiv malwarea, niti baš realtime jer im za propagaciju kroz globalnu mrežu treba vremena kada / ako uopće otkriju malware. Tako da su tu AV kompanije bolje (njihov cloud lookup je realtime sa daleko boljom detekcijom).
Ovaj forum je doslovno utihnuo otkad je Microsoft uveo Defender i namjestio ga da pruža odličnu zaštitu.
Istina, danas je manje zaraženih sa Defenderom nego prije jer se poboljšao. Kao što rekoh u prošlom postu, to je dobra stvar.
Kakvu statistiku tražiš? Da se računala sa MS Defenderom zaraze? Googlaj. Zar misliš da će netko uložiti trud i novac za razvijanje / unajmljivanje malwarea i njegove distribucije samo da bi odmah zakazao na default Defenderu jer ga nije testirao hoće li ga detektirati?
Koliko sam čitao, neki malware autori čak imaju neku svoju verziju dark-virustotala, gdje se rezultati naravno ne dijele sa AV kompanijama, nego se prvo testira koliko ih se može zaobići prije nego malware kampanja krene. Naravno ne svaki, nego oni koji si to mogu priuštiti.
Opet, Defender je dobar - bolji nego prije, ali postoje bolji. Ali ok, svakomu svoje.
Da, ova tema je utihnula, kako zbog životnih obaveza, tako i zasićenosti testiranjem na vreće koje više nisu mjerodavne, a napredni testovi traže više vremena i truda kojeg nakon ovoliko godina više nismo spremni uložiti.
Tako da samo postamo nove zanimljivosti kada se pojave. Ništa loše u tome. Cilj teme izvorno i nije bio nužno najnoviji test na malware.
Nemoj me krivo razumiti kao da te napadam. Tu smo jer se zanimamo za ovu tematiku i lijepo je razmijeniti različita mišljenja.