Virusscanners laten zich soms foppen
Onderzoeker Andrey Bayora kan de virusscanners van zeker achttien leveranciers op het verkeerde been zetten. Bayora maakt daarbij gebruik van het feit dat scanners hun strategie aanpassen aan het type bestand dat ze onderhanden menen te hebben. Bij veel bestandstypes hoeft de header waarmee het bestand zich kenbaar maakt, niet vooraan het bestand te staan. Door toevoeging van extra bytes voor de header kan men dan sommige virusscanners zand in de ogen strooien.
Shutterstock
Shutterstock
