Перейти к содержанию
Сергей Ильин

Сравнительный тест популярных антивирусов от разработчика кибероружия Hacking Team

Recommended Posts

Сергей Ильин

Буквально на днях были взломаны внутренние сети известного в определенных кругах производителя кибероружия, компании Hacking Team, о чем уже подробно писали на Хабре. В результате утечки в сеть попало порядка 400ГБ файлов, включающих архивы электронной почты, финансовую документацию, исходные коды вредоносных модулей и многое другое. Была слита и так называемая база знаний компании (Knowledge Base), в которой разработчики шпионских программ накапливали полезную информацию, в том числе и о качестве детекта своих творений различными антивирусами. Учитывая ситуацию, похоже, что данный тест можно в полной мере назвать «независимым», т.к. исследования проводились в собственных интересах.

 

Вот результаты внутреннего теста, результаты которого утекли:

 

62486f679ff0478a847f554905e5f152.png

 

http://habrahabr.ru/post/261945/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Artem Letov

тут стоит уточнить, что зеленый - это плохо для антивируса, но хорошо для зловреда.

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Ха, вот вам, кстати, и пинок - выкинули из тестирования активного заражения Комодо - а он тут детектит налево и направо)

 

PS

 

Я даже не заглянул в эту табличку - сразу сурсы смотреть стал))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

а где связь между лечением активного технологического заражения и детектом тушки-клиента, тушки сджойненной с торрентом и doc-файла?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

а где связь между

 

Связь в том, что эту тушку не могли даже касперские с ksn'ом запалить. Это значит, что Комод - тоже на что то способен, продукт не стоит на месте, и стоит его тестировать.

 

Кстати да, приятно удивила поделка китайских братьев:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

С моей точки зрения результаты можно трактовать двусмысленно.

 

1. Какие-то антивирусы вроде бы выглядят предпочтительнее. Напрашивается вывод, что они лучше, оказались сложнее для хакеров.

 

Но есть и вторая трактовка:

 

2. Злоумышленники затачивали свое "кибероружие" и зеленое означает лишь то, что заточка удалась. А красный и желтый - еще есть над чем поработать. 

 

Именно в пользу второй версии говорят инвестированные цвета красный/зеленый. Мы в своих тестах делаем ровно наоборот.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Злоумышленники затачивали свое "кибероружие"

 

Затачивали, разумеется. Но в их деле(именно в _их_) - нужно создать более-менее универсальную штуку. И вот универсальный подход, который сработал на большинстве - не сработал на некоторых. И это гуд, я считаю.

 

 

 

С моей точки зрения результаты можно трактовать двусмысленно.

 

Это не двусмысленность, это архитектура, если можно так выразиться. Есть задача обойти 20 антивирусов(например). Не нужно узнавать, какой стоит в системе и применять именно для него что то свое. Можно так сделать - но это костыли, это бред. В этой ситуации разрабатывается универсальное решение(более-менее), а костыли приделываются только в случае необходимости и в порядке исключения. 

 

 

 

Сергей. скажите, вот в комодо есть такая штука - comodo cleaning essentials, доступна в расширенных настройках, загружается отдельным пакетом по требованию(как и киоск), является элементом основного приложения. Это типа чистилка системы от руткитов и проч. Вопрос: если бы вы тестили комод на заражении, то юзали бы этот инструмент или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Затачивали, разумеется. Но в их деле(именно в _их_) - нужно создать более-менее универсальную штуку. И вот универсальный подход, который сработал на большинстве - не сработал на некоторых. И это гуд, я считаю.

 

Это может означать что просто под кого-то элементарно не успели допилить свою технологию (оружие). Начали со слонов, с того что посложнее. Я бы ставил задачу именно так. Для начала расправиться с наиболее популярными и опасными антивирусами. Сначала убиваем слонов, а потом волков, лис, мышей и т.д. Логика управления проектами.

Сергей. скажите, вот в комодо есть такая штука - comodo cleaning essentials, доступна в расширенных настройках, загружается отдельным пакетом по требованию(как и киоск), является элементом основного приложения. Это типа чистилка системы от руткитов и проч. Вопрос: если бы вы тестили комод на заражении, то юзали бы этот инструмент или нет?

 

Если бы продукт сам предлагал ее задействовать, то ДА. Если бы ее нужно было дергать самому тестировщику, то ее результаты бы не учитывались. Ровно такая история была с Eset и его утилитой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Строго говоря, это рекламный материал. Малварь создана специально для того, чтобы ещё и не быть обнаруженной. Стоимость её создания такова, что 99,9% (цифра с потолка, конечно) малвари никогда бы и не появились, если бы их разработка обходилась во столько же.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Lavrans
      Могу еще Мелбет букмекера порекомендовать 
      Я на него полный обзор на https://ratingbet.com/bookmaker/myelbyet-obzor-bukmyekyerskoy-kontory-melbet.html имею 
      Действительно,  честная компания,  которая всегда идет на встречу своим клиентам. В любых  непонятных  ситуациях сразу же обращаюсь в службу поддержки,  они оперативно реагируют на заявки
    • MarijyaFrolova
      Играешь за тётку ангела или типо того, по мере прохождения получаешь/апгрейдишь крылья. Дерешься мечем, можно летать вроде. Присутствуют элементы головоломок, типо в принце Персии, но это не точно. Геймплей не особо длинный часов может на 6-10. По месту действия вспоминаются перемещения по парящим островкам не большим.Может, кто знает название игры?
    • Mawa27
      Здравствуйте)Я довольно часто заказываю букеты, так как живу далеко от своих родственников и единственным вариантом их поздравить остается букет на заказ. Чаще всего пользуюсь фирмой https://kvitochka.kiev.ua/ .У них очень оригинальные и красивые букеты, особенно люблю те, что в коробках. Смотрятся очень стильно и при этом красиво.Так что рекомендую вам)
    • Sawa26
      Где заказать шикарный букет цветов?
    • Mawa27
      Компания ProHoster запускает линейку дешевых выделенных серверов LC Intel  от 26,7$. Рекордно низкая стоимость обеспечит Вам максимальный доход. Размещение - Украина. Процессоры Intel и Intel Core. Есть возможность установить ОС Windows server 2008 R2 и Windows server 2012 R2. Доступ к серверу через DCI панель.     Конфигурации серверов:   Тариф LC Intel G1610 по цене $26.7/месяц + Установочная цена 12$ 4Gb ОЗУ 500GB Intel G1610 CPU or similar 1 IPv4    Тариф LC Intel Core i5 по цене $34.7/месяц + Установочная цена 12$ 8Gb ОЗУ 2x500GB Intel i5 CPU or similar 1 IPv4   Тариф LC Intel Core i7 по цене $40/месяц + Установочная цена 12$ 16Gb ОЗУ 2x500GB Intel i7 CPU or similar 1 IPv4   Подробнее о тарифах, а также информацию о других услугах можете найти на нашем сайте
×