Перейти к содержанию
Сергей Ильин

Сравнительный тест популярных антивирусов от разработчика кибероружия Hacking Team

Recommended Posts

Сергей Ильин

Буквально на днях были взломаны внутренние сети известного в определенных кругах производителя кибероружия, компании Hacking Team, о чем уже подробно писали на Хабре. В результате утечки в сеть попало порядка 400ГБ файлов, включающих архивы электронной почты, финансовую документацию, исходные коды вредоносных модулей и многое другое. Была слита и так называемая база знаний компании (Knowledge Base), в которой разработчики шпионских программ накапливали полезную информацию, в том числе и о качестве детекта своих творений различными антивирусами. Учитывая ситуацию, похоже, что данный тест можно в полной мере назвать «независимым», т.к. исследования проводились в собственных интересах.

 

Вот результаты внутреннего теста, результаты которого утекли:

 

62486f679ff0478a847f554905e5f152.png

 

http://habrahabr.ru/post/261945/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Artem Letov

тут стоит уточнить, что зеленый - это плохо для антивируса, но хорошо для зловреда.

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Ха, вот вам, кстати, и пинок - выкинули из тестирования активного заражения Комодо - а он тут детектит налево и направо)

 

PS

 

Я даже не заглянул в эту табличку - сразу сурсы смотреть стал))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

а где связь между лечением активного технологического заражения и детектом тушки-клиента, тушки сджойненной с торрентом и doc-файла?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

а где связь между

 

Связь в том, что эту тушку не могли даже касперские с ksn'ом запалить. Это значит, что Комод - тоже на что то способен, продукт не стоит на месте, и стоит его тестировать.

 

Кстати да, приятно удивила поделка китайских братьев:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

С моей точки зрения результаты можно трактовать двусмысленно.

 

1. Какие-то антивирусы вроде бы выглядят предпочтительнее. Напрашивается вывод, что они лучше, оказались сложнее для хакеров.

 

Но есть и вторая трактовка:

 

2. Злоумышленники затачивали свое "кибероружие" и зеленое означает лишь то, что заточка удалась. А красный и желтый - еще есть над чем поработать. 

 

Именно в пользу второй версии говорят инвестированные цвета красный/зеленый. Мы в своих тестах делаем ровно наоборот.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Злоумышленники затачивали свое "кибероружие"

 

Затачивали, разумеется. Но в их деле(именно в _их_) - нужно создать более-менее универсальную штуку. И вот универсальный подход, который сработал на большинстве - не сработал на некоторых. И это гуд, я считаю.

 

 

 

С моей точки зрения результаты можно трактовать двусмысленно.

 

Это не двусмысленность, это архитектура, если можно так выразиться. Есть задача обойти 20 антивирусов(например). Не нужно узнавать, какой стоит в системе и применять именно для него что то свое. Можно так сделать - но это костыли, это бред. В этой ситуации разрабатывается универсальное решение(более-менее), а костыли приделываются только в случае необходимости и в порядке исключения. 

 

 

 

Сергей. скажите, вот в комодо есть такая штука - comodo cleaning essentials, доступна в расширенных настройках, загружается отдельным пакетом по требованию(как и киоск), является элементом основного приложения. Это типа чистилка системы от руткитов и проч. Вопрос: если бы вы тестили комод на заражении, то юзали бы этот инструмент или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Затачивали, разумеется. Но в их деле(именно в _их_) - нужно создать более-менее универсальную штуку. И вот универсальный подход, который сработал на большинстве - не сработал на некоторых. И это гуд, я считаю.

 

Это может означать что просто под кого-то элементарно не успели допилить свою технологию (оружие). Начали со слонов, с того что посложнее. Я бы ставил задачу именно так. Для начала расправиться с наиболее популярными и опасными антивирусами. Сначала убиваем слонов, а потом волков, лис, мышей и т.д. Логика управления проектами.

Сергей. скажите, вот в комодо есть такая штука - comodo cleaning essentials, доступна в расширенных настройках, загружается отдельным пакетом по требованию(как и киоск), является элементом основного приложения. Это типа чистилка системы от руткитов и проч. Вопрос: если бы вы тестили комод на заражении, то юзали бы этот инструмент или нет?

 

Если бы продукт сам предлагал ее задействовать, то ДА. Если бы ее нужно было дергать самому тестировщику, то ее результаты бы не учитывались. Ровно такая история была с Eset и его утилитой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Строго говоря, это рекламный материал. Малварь создана специально для того, чтобы ещё и не быть обнаруженной. Стоимость её создания такова, что 99,9% (цифра с потолка, конечно) малвари никогда бы и не появились, если бы их разработка обходилась во столько же.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Kuisa
      Посмотреть подходящие приложения здесь сейчас можно https://anderbot.com/android/radio-maximum/ Это замечательный сайт во всех смыслах, который как раз может вам пригодиться, так что изучить его как минимум рекомендую.
    • Bases
      Регулярное обновление! Партнерская программа!
    • gromm
      Компания Телетрейд уже более 20 лет на рынке! Она зарекомендовала себя как современная компания, которая оказывает посреднические услуги на актуальных финансовых рынках. Убедитесь сами здесь https://teletraderu.com/2018/03/29/otzyvy-teletrejd-krasnodar-vsya-pravda-o-brokere-1-v-vashem-gorode/  . Авторитет данной компании с каждым годом лишь растёт! Можете сами убедиться, сотрудничая с Телетрейд!
    • potopa
      А мне вот интересно, если вы работает учителем, у вас есть свой сайт? Я вот, например, работаю учителем и у меня есть свой сайт. Как по мне, именно учителю он нужен обязательно. Ведь сайт позволит родителям и ученикам быть на связи, к тому же расскажет о вас, как о профессионале, а это очень важно. Вы сможете добавлять на сайт ваши достижения и много другой информации. Если вы захотите обзавестись тоже сайтом учителя, не пугайтесь, самому его создавать не нужно, это трудно. Его без проблем можно сделать в конструкторе, уже есть готовый шаблон. Вот здесь, например, можете создать сайт учителя бесплатно. Лично я в этом конструкторе создавал. Там все просто, любой справиться, на сайте найдете подробную инструкцию. Так что создавайте свой сайт и успехов вам в преподавании))
    • gromm
      Выбор кровельного материала для крыши своего дома не такое уж простое задание, потому что как правило крыша делается на десятки лет. Я вот в выборе материала не ошибся, когда выбрал черепицу . Приобрел ее по выгодной цене на сайте: https://stalintex.ru/catalog/metallocherepitsa-monterrey/  , через который также нанял бригаду монтажников. Они мне и сделали красивую и качественную крышу.
×