AV-Test сравнил платные и бесплатные антивирусы

AV-Test сравнил платные и бесплатные антивирусы

Специальное исследование, проведенное авторитетной тестовой лабораторией AV-Test, подтверждает, что хотя бесплатные антивирусные решения и способны обеспечить некоторый уровень защиты, перед лицом современных угроз они не всегда эффективны.



Бесплатные антивирусные решения достаточно популярны у обычных пользователей, однако сравнительное тестирование, проведенное независимой лабораторией AV-Test, показало, что коммерческие антивирусные продукты намного эффективнее борются с современными вредоносными программами по сравнению с их бесплатными конкурентами.

В ходе тестирования, которое было проведено AV-Test в ноябре и декабре 2011 года, Kaspersky Internet Security 2012 сравнивался с четырьмя бесплатными антивирусными решениями. Тесты проводились на нескольких идентичных ПК под управлением Windows 7 Service Pack 1 с использованием всех доступных обновлений. Для воссоздания типичных условий работы ПК на компьютеры было также установлено несколько популярных потенциально уязвимых программ. В ходе тестов использовались 100 вредоносных веб-страниц: половина из них пыталась заразить систему с помощью drive-by-загрузок; вторая половина содержала прямые ссылки на вредоносные файлы. В ходе исследования воспроизводился сценарий работы пользователя, максимально приближенный к реальному. Каждая угроза на момент тестирования являлась актуальной и оценивалась на незараженной системе.

Защитные продукты использовали обновленные базы данных и имели доступ к Интернету для получения дополнительной поддержки от облачных сервисов, если таковые были доступны. Продукты также проверялись на наличие ложных срабатываний по базе, содержащей чуть менее 200000 новых чистых файлов.

Каждый раз после загрузки и запуска вредоносного файла или посещения зараженной страницы вредоносной программе предоставлялось некоторое время на то, чтобы попытаться выполнить свои действия в системе, что отражало реальные жизненные условия. Затем тестовая система проверялась на наличие признаков заражения. Результаты показали, что Kaspersky Internet Security 2012 полностью обезвредил 99 из 100 зловредов и успешно заблокировал все вредоносные действия единственной запустившейся программы. Продукт «Лаборатории Касперского» также показал безупречный результат при проверке на наличие ложных срабатываний.

Бесплатные продукты не смогли продемонстрировать аналогичный уровень защиты. avast! Free Antivirus 6.0 заблокировал 95 угроз, однако оставшиеся 5 полностью пропустил. Microsoft Security Essentials показал худший результат, заблокировав 86 угроз и пропустив 14. Avira Free Antivirus 2012 полностью пропустил 13 угроз и лишь частично заблокировал еще одну. AVG Anti-Virus Free Edition 2012 полностью пропустил четыре угрозы и частично заблокировал действия еще пяти вредоносных объектов. Две из четырех бесплатных программ также ошибочно определили чистые файлы в качестве вредоносных: avast! Free Antivirus 6.0 допустил одно ложное срабатывание, а AVG Anti-Virus Free 2012 – восемь.

Эксперты «Лаборатории Касперского» уверены, что только ежедневная работа специалистов, в том числе высококлассных разработчиков, экспертов и аналитиков, является гарантией первоклассной защиты, которая доступна исключительно в платных продуктах. «Проведенное AV-Test исследование в очередной раз подтверждает теорию о том, что бесплатные антивирусные программы действительно демонстрируют определенный уровень защиты в борьбе с вредоносным ПО. Однако, на наш взгляд, защитное решение, пропускающее пять угроз из ста, не может считаться надежным. Сейчас, когда количество ежедневно появляющихся новых вредоносных программ превышает 70000, 5% от этого числа – внушительное количество, представляющее реальную опасность. Даже одна серьезная угроза может привести к потере всех данных и, вполне вероятно, денег c вашего банковского счета, – прокомментировал результаты тестирования Олег Ишанов, заместитель руководителя лаборатории антивирусных исследований «Лаборатории Касперского».

Опасный троян SparkCat снова пробрался в App Store и Google Play

Троян SparkCat снова вернулся в официальные магазины приложений. Эксперты «Лаборатории Касперского» сообщили, что обнаружили новый вариант этого зловреда в App Store и Google Play спустя примерно год после того, как его уже находили и удаляли оттуда.

На этот раз вредонос маскировался под вполне обычные приложения, которые не вызывают особых подозрений с первого взгляда: корпоративные мессенджеры и сервисы доставки еды.

А сценарий у операторов всё тот же: пользователь скачивает вроде бы безобидное приложение, а внутри оказывается троян, который охотится за данными пользователя.

Главная цель SparkCat — фотографии в галерее смартфона. Зловред в определённых сценариях запрашивает доступ к снимкам, после чего начинает анализировать текст на изображениях с помощью OCR. В первую очередь его интересуют фразы для восстановления доступа к криптокошелькам. Если троян находит что-то подходящее, изображение отправляется злоумышленникам.

По данным «Лаборатории Касперского», в App Store нашли два заражённых приложения, а в Google Play — одно. О находке сообщили Apple и Google, и в Google Play вредоносное приложение уже удалили. При этом проблема не ограничивается только официальными магазинами: приложения со SparkCat также распространяются через сторонние сайты. Некоторые из них, как отмечают исследователи, даже мимикрируют под App Store, если открыть их с iPhone.

Интересно, что обновлённые версии трояна по-разному ведут себя на Android и iPhone. На Android SparkCat ищет ключевые слова на японском, корейском и китайском языках, из-за чего исследователи предполагают, что эта часть кампании в первую очередь нацелена на пользователей в Азии. А вот iOS-версия ориентируется на мнемонические фразы криптокошельков на английском языке, так что здесь география потенциальных атак уже выглядит гораздо шире.

С технической точки зрения зловред тоже стал хитрее. В «Лаборатории Касперского» говорят, что новая Android-версия использует несколько уровней обфускации, в том числе виртуализацию кода и кросс-платформенные языки программирования. Для мобильного зловреда это уже довольно серьёзный уровень подготовки, который помогает ему дольше оставаться незамеченным и проходить проверки.

Как отметил эксперт по кибербезопасности Сергей Пузан, поведение нового образца очень похоже на первую версию SparkCat, поэтому есть основания полагать, что за обеими кампаниями стоят одни и те же разработчики. Его коллега Дмитрий Калинин добавил, что SparkCat продолжает эволюционировать и всё лучше обходит защитные механизмы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru