AV-comparatives.org: Anti-Phishing Tests August 2011 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

AV-comparatives.org: Anti-Phishing Tests August 2011

Recommended Posts

StarStream

А где Avast?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

StarStream, там же в отчете написано - что в Авасте нет антифишинга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Comment: :huh:

у касперского не счастливое число a3c3e3fc08506dd7af8b86b3e927bce4.jpg

Срочно нужно создать похожий тест на АМ, так сказать реабилитировать касперского.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Навеяло:

..."Одни верят, что Бог есть, другие верят, что Бога нет! И то и другое недоказуемо!" Пересчитывать будете?...

09.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Webroot получил первое место при 12 фолсах - это что-то странное ;) Или в этом сером цвете на полосках тех антивирусов, которые сфолсили есть какой-то другой смысл?

Срочно нужно создать похожий тест на АМ, так сказать реабилитировать касперского.

Затея бессмысленная. Результат будет наверно ещё хуже. К сожалению, антивирус очень хромает по этому параметру защиты. Сам не раз, и даже не два в этом убеждался :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Затея бессмысленная. Результат будет наверно ещё хуже. К сожалению, антивирус очень хромает по этому параметру защиты. Сам не раз, и даже не два в этом убеждался :P

А подробнее можно? По крайней мере сказать какая версия? В 2012 движок кардинально переделан

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Срочно нужно создать похожий тест на АМ, так сказать реабилитировать касперского.

Насколько интересен такой тест вообще, вот в чем вопрос. Вернее зайду с другой стороны. Сколько % интернет-пользователей вообще знают что такое фишинг :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

в данном случае под фишингом понимаются мошеннические сайты? или только копии каких-то сайтов, выманивающие персданные или предлагающие что-то оплатить?

самому лень вчитываться просто...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
StarStream, там же в отчете написано

Я смотрел только картинку с результатами, поэтому и спросил :) К слову. На оф.сайте у них написано, что в AIS есть защита от фишинга, только "в качестве подключаемого модуля к MS Outlook и общего прокси-сервера POP3/IMAP4 для других почтовых клиентов".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
А подробнее можно? По крайней мере сказать какая версия? В 2012 движок кардинально переделан

Пожалуйста - подробнее, как вы заказывали. Пример фишинговой атаки на mail.ru , причём пример очень свежий. KIS 2012 молча пускает на сайт, как будто так и должно быть. Базы антивируса наисвежайшие. Ни эвристика, ни другие навороты пользователя не спасают от кражи пароля от аккаунта. Кстати, они там ( на http://www.av-comparatives.org/ )как раз и тестировали версию KIS 2012... Страшно подумать, какой был бы результат на более старых версиях...

P.S. Таких ссылок я через форму хелпдеска отправил не один десяток. Но в антивирус так и не внесли механизм, позволяющий различать именно такой тип фишинговой атаки. Т.е. пока эксперт по фильтрации контента своими ручками не добавит ссылку в базы - эта ссылка антивирусом не будет детектироваться.

fish003.jpg

fish004.jpg

allalboms_mail_ru.JPG

allalboms_mail_ru.txt

post-3858-1319530624_thumb.jpg

post-3858-1319530634_thumb.jpg

post-3858-1319530643_thumb.jpg

allalboms_mail_ru.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
×