Технология Windows Defender способна блокировать 85% известных угроз

Технология Windows Defender способна блокировать 85% известных угроз

Встроенные защитные механизмы, реализованные в новой операционной системе Windows 8, способны противостоять широкому спектру угроз, однако они не делают компьютер полностью неуязвимым и не исключают потребности в отдельном антивирусном приложении. К такому выводу пришли исследователи из компании BitDefender в ходе проведенного исследования.

В испытаниях приняли участие три тестовых компьютера. На одной из машин была установлена операционная система Windows 7, а два других ПК работали под управлением свежей Windows 8 (с включенным и отключенным механизмом Windows Defender). Для проведения комплексной проверки использовался целый набор образцов вредоносного кода, включая свежие версии известных вирусов, «троянов», сетевых червей и «руткитов».

В целях обеспечения чистоты эксперимента процедура запуска вредоносных программ был полностью автоматизирована, эксперты также синхронизировали процесс выполнения опасного кода на всех трех компьютерах. После каждой попытки запуска проводилось тщательное сравнение списков процессов и изучение изменений в системном реестре на каждой из тестовых систем. Далее компьютеры возвращались в исходное «чистое» состояние для прохождения следующего этапа испытаний, сообщает soft.mail.ru.

Выяснилось, что Windows Defender без труда блокирует 85% угроз. Лишь 61 из 385 опробованных вредоносных программ были пропущены встроенной системой безопасности. Разумеется, отключение «защитника» приводит к резкому ухудшению показателей. После деактивации Windows Defender количество успешно сработавших образцов выросло до 234. Наконец, наименее защищенной оказалась операционная система Windows 7, которая позволила запуститься 262 из 385 опасных образцов.

«Компонент Windows Defender, который теперь входит в комплект поставки ОС Windows 8, действительно снижает риск заражения системы, однако, пользователям не стоит уверовать в собственную неуязвимость», — подчеркивает Александру Каталин Косой (Alexandru Catalin Cosoi), глава стратегий защиты из BitDefender.

Стоит также отметить, что в ходе проведенных испытаний не рассматривались новые и неизученные угрозы (zero-day exploits), для распространения которых чаще всего используется веб-браузер, а также технологии Flash и Java. В этот раз исследователей также не интересовали неисполняемые вредоносные сценарии, такие как файлы PHP или JavaScript, не способные причинить непосредственный ущерб системе.

Россиянин получил почти 7 лет тюрьмы в США за помощь кибервымогателям

В США вынесли приговор 26-летнему гражданину России Алексею Волкову, которого следствие считает одним из помощников крупных киберпреступных группировок, включая операторов шифровальщика Yanluowang. Суд назначил ему 6 лет и 9 месяцев лишения свободы, то есть 81 месяц тюрьмы.

По версии американского Минюста, Волков выступал в роли брокера первоначального доступа.

Другими словами, он добывал незаконный доступ к корпоративным сетям и системам разных организаций, а затем продавал этот доступ другим киберпреступным группам, в том числе тем, кто занимался распространением шифровальщиков.

Схема, по данным следствия, работала довольно типично для такого подпольного рынка. Сначала обвиняемый получал доступ к сети жертвы через уязвимости или другие векторы.

Затем этот доступ передавался партнёрам, которые уже разворачивали вредоносные инструменты, шифровали данные и парализовали работу компании. После этого жертвам выставляли требования о выкупе в криптовалюте — иногда на десятки миллионов долларов.

Как утверждают власти США, Волков был причастен к десяткам таких атак, а общий фактический ущерб от них превысил 9 млн долларов. При этом предполагаемый объём планировавшихся потерь оценили более чем в 24 млн долларов.

Алексея Волкова задержали в Италии 18 января 2024 года, после чего экстрадировали в США. В ноябре 2025 года он признал вину. Помимо тюремного срока, он согласился выплатить полную компенсацию пострадавшим. На данный момент речь идёт как минимум о 9,17 млн долларов известным жертвам, а также о конфискации инструментов, использовавшихся в преступной деятельности.

Напомним, на днях мы рассказывали о другой истории: федеральная прокуратура США запросила для российского хакера Ильи Ангелова 61 месяц лишения свободы. Ангелова обвиняют в кибермошенничестве и причинении ущерба 72 компаниям на общую сумму 14 млн долларов.

RSS: Новости на портале Anti-Malware.ru