AV-comparatives.org: Anti-Phishing Tests August 2011 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

AV-comparatives.org: Anti-Phishing Tests August 2011

Recommended Posts

StarStream

А где Avast?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

StarStream, там же в отчете написано - что в Авасте нет антифишинга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Comment: :huh:

у касперского не счастливое число a3c3e3fc08506dd7af8b86b3e927bce4.jpg

Срочно нужно создать похожий тест на АМ, так сказать реабилитировать касперского.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Навеяло:

..."Одни верят, что Бог есть, другие верят, что Бога нет! И то и другое недоказуемо!" Пересчитывать будете?...

09.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Webroot получил первое место при 12 фолсах - это что-то странное ;) Или в этом сером цвете на полосках тех антивирусов, которые сфолсили есть какой-то другой смысл?

Срочно нужно создать похожий тест на АМ, так сказать реабилитировать касперского.

Затея бессмысленная. Результат будет наверно ещё хуже. К сожалению, антивирус очень хромает по этому параметру защиты. Сам не раз, и даже не два в этом убеждался :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Затея бессмысленная. Результат будет наверно ещё хуже. К сожалению, антивирус очень хромает по этому параметру защиты. Сам не раз, и даже не два в этом убеждался :P

А подробнее можно? По крайней мере сказать какая версия? В 2012 движок кардинально переделан

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Срочно нужно создать похожий тест на АМ, так сказать реабилитировать касперского.

Насколько интересен такой тест вообще, вот в чем вопрос. Вернее зайду с другой стороны. Сколько % интернет-пользователей вообще знают что такое фишинг :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

в данном случае под фишингом понимаются мошеннические сайты? или только копии каких-то сайтов, выманивающие персданные или предлагающие что-то оплатить?

самому лень вчитываться просто...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
StarStream, там же в отчете написано

Я смотрел только картинку с результатами, поэтому и спросил :) К слову. На оф.сайте у них написано, что в AIS есть защита от фишинга, только "в качестве подключаемого модуля к MS Outlook и общего прокси-сервера POP3/IMAP4 для других почтовых клиентов".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
А подробнее можно? По крайней мере сказать какая версия? В 2012 движок кардинально переделан

Пожалуйста - подробнее, как вы заказывали. Пример фишинговой атаки на mail.ru , причём пример очень свежий. KIS 2012 молча пускает на сайт, как будто так и должно быть. Базы антивируса наисвежайшие. Ни эвристика, ни другие навороты пользователя не спасают от кражи пароля от аккаунта. Кстати, они там ( на http://www.av-comparatives.org/ )как раз и тестировали версию KIS 2012... Страшно подумать, какой был бы результат на более старых версиях...

P.S. Таких ссылок я через форму хелпдеска отправил не один десяток. Но в антивирус так и не внесли механизм, позволяющий различать именно такой тип фишинговой атаки. Т.е. пока эксперт по фильтрации контента своими ручками не добавит ссылку в базы - эта ссылка антивирусом не будет детектироваться.

fish003.jpg

fish004.jpg

allalboms_mail_ru.JPG

allalboms_mail_ru.txt

post-3858-1319530624_thumb.jpg

post-3858-1319530634_thumb.jpg

post-3858-1319530643_thumb.jpg

allalboms_mail_ru.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
×