AV-Test сравнил платные и бесплатные антивирусы

AV-Test сравнил платные и бесплатные антивирусы

Специальное исследование, проведенное авторитетной тестовой лабораторией AV-Test, подтверждает, что хотя бесплатные антивирусные решения и способны обеспечить некоторый уровень защиты, перед лицом современных угроз они не всегда эффективны.



Бесплатные антивирусные решения достаточно популярны у обычных пользователей, однако сравнительное тестирование, проведенное независимой лабораторией AV-Test, показало, что коммерческие антивирусные продукты намного эффективнее борются с современными вредоносными программами по сравнению с их бесплатными конкурентами.

В ходе тестирования, которое было проведено AV-Test в ноябре и декабре 2011 года, Kaspersky Internet Security 2012 сравнивался с четырьмя бесплатными антивирусными решениями. Тесты проводились на нескольких идентичных ПК под управлением Windows 7 Service Pack 1 с использованием всех доступных обновлений. Для воссоздания типичных условий работы ПК на компьютеры было также установлено несколько популярных потенциально уязвимых программ. В ходе тестов использовались 100 вредоносных веб-страниц: половина из них пыталась заразить систему с помощью drive-by-загрузок; вторая половина содержала прямые ссылки на вредоносные файлы. В ходе исследования воспроизводился сценарий работы пользователя, максимально приближенный к реальному. Каждая угроза на момент тестирования являлась актуальной и оценивалась на незараженной системе.

Защитные продукты использовали обновленные базы данных и имели доступ к Интернету для получения дополнительной поддержки от облачных сервисов, если таковые были доступны. Продукты также проверялись на наличие ложных срабатываний по базе, содержащей чуть менее 200000 новых чистых файлов.

Каждый раз после загрузки и запуска вредоносного файла или посещения зараженной страницы вредоносной программе предоставлялось некоторое время на то, чтобы попытаться выполнить свои действия в системе, что отражало реальные жизненные условия. Затем тестовая система проверялась на наличие признаков заражения. Результаты показали, что Kaspersky Internet Security 2012 полностью обезвредил 99 из 100 зловредов и успешно заблокировал все вредоносные действия единственной запустившейся программы. Продукт «Лаборатории Касперского» также показал безупречный результат при проверке на наличие ложных срабатываний.

Бесплатные продукты не смогли продемонстрировать аналогичный уровень защиты. avast! Free Antivirus 6.0 заблокировал 95 угроз, однако оставшиеся 5 полностью пропустил. Microsoft Security Essentials показал худший результат, заблокировав 86 угроз и пропустив 14. Avira Free Antivirus 2012 полностью пропустил 13 угроз и лишь частично заблокировал еще одну. AVG Anti-Virus Free Edition 2012 полностью пропустил четыре угрозы и частично заблокировал действия еще пяти вредоносных объектов. Две из четырех бесплатных программ также ошибочно определили чистые файлы в качестве вредоносных: avast! Free Antivirus 6.0 допустил одно ложное срабатывание, а AVG Anti-Virus Free 2012 – восемь.

Эксперты «Лаборатории Касперского» уверены, что только ежедневная работа специалистов, в том числе высококлассных разработчиков, экспертов и аналитиков, является гарантией первоклассной защиты, которая доступна исключительно в платных продуктах. «Проведенное AV-Test исследование в очередной раз подтверждает теорию о том, что бесплатные антивирусные программы действительно демонстрируют определенный уровень защиты в борьбе с вредоносным ПО. Однако, на наш взгляд, защитное решение, пропускающее пять угроз из ста, не может считаться надежным. Сейчас, когда количество ежедневно появляющихся новых вредоносных программ превышает 70000, 5% от этого числа – внушительное количество, представляющее реальную опасность. Даже одна серьезная угроза может привести к потере всех данных и, вполне вероятно, денег c вашего банковского счета, – прокомментировал результаты тестирования Олег Ишанов, заместитель руководителя лаборатории антивирусных исследований «Лаборатории Касперского».

Видеозвонок через VoLTE открыл путь к ядру Android на чипах Unisoc

Исследователи из SSD Secure Disclosure опубликовали двухэтапную цепочку атаки, позволяющую получить доступ к ядру Android через прошивку модема Unisoc. Исправления от производителя чипов пока нет, как и идентификатора CVE. Атака начинается с обнаруженной в марте 2026 года уязвимости удалённого выполнения кода.

Специально сформированный видеозвонок по VoLTE позволяет запустить код на модеме, после чего новая ошибка повышения привилегий открывает доступ к памяти ядра Android.

Однако сценарий не выглядит массовым. Злоумышленнику необходимо контролировать частную сеть 4G и VoLTE-инфраструктуру, а жертва должна ответить на входящий видеовызов. Просто позвонить владельцу смартфона из обычной мобильной сети и мгновенно захватить устройство не получится.

Проблема связана с общей физической памятью модемного и основного процессоров в системах на кристалле Unisoc. Из-за отсутствия аппаратной границы код, уже работающий в контексте модема, может перенастроить защиту памяти и добраться до областей, где находится ядро Android. Исследователи подтвердили выполнение своей нагрузки по сообщениям в системном журнале.

Уязвимая прошивка используется как минимум в трёх семействах чипов: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. Эксперимент подтвердили на Motorola E13 с обновлением безопасности от февраля 2025 года и Redmi A5 с патчем от января 2026-го.

Августовский бюллетень безопасности Android проблему не закрывает. Отдельного уведомления Unisoc тоже нет. В SSD заявили, что неоднократно пытались связаться с производителем по электронной почте и через LinkedIn, но ответа не получили.

Владельцам устройств остаётся следить за обновлениями прошивки от производителей смартфонов и настороженно относиться к неожиданным видеозвонкам.

RSS: Новости на портале Anti-Malware.ru