AV-Test сравнил платные и бесплатные антивирусы

Специальное исследование, проведенное авторитетной тестовой лабораторией AV-Test, подтверждает, что хотя бесплатные антивирусные решения и способны обеспечить некоторый уровень защиты, перед лицом современных угроз они не всегда эффективны.



Бесплатные антивирусные решения достаточно популярны у обычных пользователей, однако сравнительное тестирование, проведенное независимой лабораторией AV-Test, показало, что коммерческие антивирусные продукты намного эффективнее борются с современными вредоносными программами по сравнению с их бесплатными конкурентами.

В ходе тестирования, которое было проведено AV-Test в ноябре и декабре 2011 года, Kaspersky Internet Security 2012 сравнивался с четырьмя бесплатными антивирусными решениями. Тесты проводились на нескольких идентичных ПК под управлением Windows 7 Service Pack 1 с использованием всех доступных обновлений. Для воссоздания типичных условий работы ПК на компьютеры было также установлено несколько популярных потенциально уязвимых программ. В ходе тестов использовались 100 вредоносных веб-страниц: половина из них пыталась заразить систему с помощью drive-by-загрузок; вторая половина содержала прямые ссылки на вредоносные файлы. В ходе исследования воспроизводился сценарий работы пользователя, максимально приближенный к реальному. Каждая угроза на момент тестирования являлась актуальной и оценивалась на незараженной системе.

Защитные продукты использовали обновленные базы данных и имели доступ к Интернету для получения дополнительной поддержки от облачных сервисов, если таковые были доступны. Продукты также проверялись на наличие ложных срабатываний по базе, содержащей чуть менее 200000 новых чистых файлов.

Каждый раз после загрузки и запуска вредоносного файла или посещения зараженной страницы вредоносной программе предоставлялось некоторое время на то, чтобы попытаться выполнить свои действия в системе, что отражало реальные жизненные условия. Затем тестовая система проверялась на наличие признаков заражения. Результаты показали, что Kaspersky Internet Security 2012 полностью обезвредил 99 из 100 зловредов и успешно заблокировал все вредоносные действия единственной запустившейся программы. Продукт «Лаборатории Касперского» также показал безупречный результат при проверке на наличие ложных срабатываний.

Бесплатные продукты не смогли продемонстрировать аналогичный уровень защиты. avast! Free Antivirus 6.0 заблокировал 95 угроз, однако оставшиеся 5 полностью пропустил. Microsoft Security Essentials показал худший результат, заблокировав 86 угроз и пропустив 14. Avira Free Antivirus 2012 полностью пропустил 13 угроз и лишь частично заблокировал еще одну. AVG Anti-Virus Free Edition 2012 полностью пропустил четыре угрозы и частично заблокировал действия еще пяти вредоносных объектов. Две из четырех бесплатных программ также ошибочно определили чистые файлы в качестве вредоносных: avast! Free Antivirus 6.0 допустил одно ложное срабатывание, а AVG Anti-Virus Free 2012 – восемь.

Эксперты «Лаборатории Касперского» уверены, что только ежедневная работа специалистов, в том числе высококлассных разработчиков, экспертов и аналитиков, является гарантией первоклассной защиты, которая доступна исключительно в платных продуктах. «Проведенное AV-Test исследование в очередной раз подтверждает теорию о том, что бесплатные антивирусные программы действительно демонстрируют определенный уровень защиты в борьбе с вредоносным ПО. Однако, на наш взгляд, защитное решение, пропускающее пять угроз из ста, не может считаться надежным. Сейчас, когда количество ежедневно появляющихся новых вредоносных программ превышает 70000, 5% от этого числа – внушительное количество, представляющее реальную опасность. Даже одна серьезная угроза может привести к потере всех данных и, вполне вероятно, денег c вашего банковского счета, – прокомментировал результаты тестирования Олег Ишанов, заместитель руководителя лаборатории антивирусных исследований «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru