January 31, 2025

|

News

Waarom adviseert Passguard Sophos?

Na de media-exposure over infostealers bij RTL Nieuws en het AD, hebben we veel vragen gekregen. Een veelgestelde vraag, onder andere op Reddit, luidde: “Waarom raden jullie specifiek Sophos aan in de strijd tegen infostealers?” Een terechte vraag, en in deze blogpost nemen we je graag mee in onze overwegingen.

Geen samenwerking met Sophos

Laten we allereerst een belangrijk punt verduidelijken: Passguard heeft geen enkele samenwerking met Sophos. Onze aanbeveling is puur gebaseerd op onafhankelijke tests en onze eigen ervaringen.

Waarom is het zo moeilijk om infostealers te detecteren met antivirusoplossingen?

Infostealers vormen een unieke uitdaging voor antivirusoplossingen. Hieronder de drie belangrijkste redenen:

  1. Continue verandering: Infostealers worden continu aangepast door malwaremakers. Nieuwe versies worden vaak uitgebracht, waardoor ze herkenning door signature-gebaseerde antivirusprogramma’s kunnen vermijden.
  2. Onopvallend gedrag: Infostealers voeren minimale, maar zeer gerichte acties uit. Ze stelen bijvoorbeeld alleen inloggegevens en verwijderen zoveel mogelijk hun sporen, wat detectie bemoeilijkt.
  3. Geavanceerde technieken: Moderne infostealers gebruiken technieken zoals code-injectie en geheugengebaseerde aanvallen. Deze methoden zijn lastig te detecteren met traditionele antivirusbeveiliging.

Deze combinatie van eigenschappen maakt infostealers een bijzonder hardnekkige dreiging. Daarom is gespecialiseerde bescherming zo belangrijk.

Waarom Sophos?

1. Unieke voordelen

Een groot voordeel van Sophos is dat het gebruik maakt van HitmanPro: een specialistische malwareverwijderingstool die uitstekend presteert in het vinden en verwijderen van infostealers. Daarnaast onderscheidt Sophos zich door de unieke Credential Theft Protection-technologie. Deze functionaliteit is specifiek ontwikkeld om credential theft vanaf het apparaat te voorkomen. Dit biedt een grote meerwaarde ten opzichte van generieke detectiemethoden die veel andere antivirusprogramma’s bieden. Veel antivirusprogramma’s vertrouwen voornamelijk op signature-detectie – een nuttige aanpak tegen bekende dreigingen, maar minder effectief tegen nieuwe of continu veranderende dreigingen zoals infostealers. Meer informatie over Credential Theft Protection

2. Ondersteunende testresultaten

Onze eigen bevindingen worden bevestigd door gerenommeerde testlabs zoals AV-Test en SE Labs. Sophos scoorde in het afgelopen jaar consistent hoog.

Bronnen:

  1. AV-Test: Sophos
  2. SE Labs: Home Endpoint Security

Andere populaire oplossingen, zoals Microsoft Defender en Malwarebytes, hebben zich minder bewezen volgens zowel onze tests als die van derde partijen.

Maar... Sophos is niet perfect

Hoewel we Sophos aanbevelen, biedt ook dit product geen 100% zekerheid. Hier zijn enkele aandachtspunten:

  • Bypass-mogelijkheden: Er zijn gevallen bekend waarin de Credential Theft Protection-module werd omzeild. Een voorbeeld hiervan vond plaats in maart 2024 (bron).
  • Systeembelasting: HitmanPro.Alert kan zwaarder zijn voor systemen dan sommige concurrenten, wat het minder geschikt maakt voor oudere apparaten.
  • Suboptimale detectie: Sommige malware-samples konden opstarten voordat ze werden gestopt, wat niet ideaal is, ook al bleef het systeem beschermd.

Een complexe uitdaging

De bescherming tegen infostealers staat nog in de kinderschoenen. Sophos biedt momenteel een van de meest effectieve oplossingen voor consumenten, maar we verwachten dat de markt zich verder ontwikkelt. Zodra er nieuwe, veelbelovende producten beschikbaar komen, zullen we die zeker meenemen in onze evaluaties.

Tot slot

Bij Passguard begrijpen we dat er geen één oplossing is die iedereen beschermt tegen alle dreigingen. Onze aanbevelingen zijn bedoeld om je een stap verder te helpen in een complexe en steeds veranderende digitale wereld. Heb je vragen of wil je verder praten over dit onderwerp? Laat het ons weten – we horen graag je feedback!