Volgens ex-werknemers zou het Russische antivirusbedrijf Kaspersky Lab hebben geprobeerd antivirusprogramma's van concurrenten te laten denken dat onschuldige files gevaarlijk zouden zijn. Daardoor werden andere bedrijven in diskrediet gebracht.
Dat schrijft Reuters op basis van verklaringen van twee ex-werknemers van de antivirusgigant. De campagne zou zich gericht hebben op Microsoft, AVG Technologies NV, Avast Software en andere rivalen. Door met de virusdefinities te knoeien, zorgde het bedrijf er naar verluidt voor dat andere virusscanners belangrijke bestanden verwijderden, waardoor soms hele systemen niet meer werkten.
Sommige van de aanvallen waren specifiek gericht op kleinere concurrenten die volgens Kaspersky-oprichter Eugene Kaspersky de technologie van het bedrijf kopieerden in plaats van hun eigen technologie te bedenken. De oprichter vond dat 'stelen' en achtte het daarom dus geoorloofd om deze bedrijven een hak te zetten, zeggen de ex-werknemers.
Kaspersky Lab ontkent overigens in alle toonaarden dat het concurrenten probeerde te verleiden tot het categoriseren van normale files als 'false positives'. Kaspersky: "Ons bedrijf heeft zich nooit ingelaten met geheime acties om concurrenten dit aan te doen. Dergelijke acties zijn onethisch, oneerlijk en de wettigheid van zulke acties is op z'n minst twijfelachtig", laat het weten in een statement die naar media is verzonden.
Bronnen bij Microsoft, AVG en Avast zouden tegenover Reuters hebben bekend dat onbekende partijen geprobeerd zouden hebben om de virusscanners false positives mee te geven in de afgelopen jaren. Alle bedrijven hadden geen commentaar op de beschuldiging richting Kaspersky.
Kaspersky heeft 400 miljoen gebruikers en 270.000 zakelijke klanten. Volgens de twee ex-werknemers wilde het bedrijf graag een grotere marktpositie, wat de reden was voor de sabotage. Om dit te bereiken, moest de programmatuur van concurrenten worden bestudeerd, om zo te weten te komen hoe een programma voor de gek kan worden gehouden. Doordat er meer gedeeld wordt tussen programma's die virussen en andere malware opsporen, zou het steeds makkelijker geworden zijn om anderen beet te nemen.
Kaspersky stelde in 2010 het probleem aan de kaak dat er veel bedrijven dezelfde technieken gebruiken. Als eenmalig experiment maakte het bedrijf twintig onschadelijke bestanden en zei tegen VirusTotal dat het bedrijf vermoedde dat ze schadelijk waren. VirusTotal van Google is een aggregator voor verdachte bestanden en deelt deze informatie met andere beveiligingsbedrijven. Binnen anderhalve week hadden diverse firma's de virusdefinities overgenomen.
In 2012 was Kaspersky naar eigen zeggen zelf het slachtoffer nadat een onbekende bron false positives naar VirusTotal had geüpload. Daarna sprak het met verschillende antivirusleveranciers achter gesloten deuren om dit probleem verder aan de kaak te stellen. Kaspersky onderkent het belang van vertrouwen in elkaar en zegt zijn algoritmes verbeterd te hebben om zich te beveiligen tegen het maken van false positives.
Update, 17.55 uur - Reactie Kaspersky iets herschreven na vrijgeven statement