AV-Test сравнил платные и бесплатные антивирусы

AV-Test сравнил платные и бесплатные антивирусы

Специальное исследование, проведенное авторитетной тестовой лабораторией AV-Test, подтверждает, что хотя бесплатные антивирусные решения и способны обеспечить некоторый уровень защиты, перед лицом современных угроз они не всегда эффективны.



Бесплатные антивирусные решения достаточно популярны у обычных пользователей, однако сравнительное тестирование, проведенное независимой лабораторией AV-Test, показало, что коммерческие антивирусные продукты намного эффективнее борются с современными вредоносными программами по сравнению с их бесплатными конкурентами.

В ходе тестирования, которое было проведено AV-Test в ноябре и декабре 2011 года, Kaspersky Internet Security 2012 сравнивался с четырьмя бесплатными антивирусными решениями. Тесты проводились на нескольких идентичных ПК под управлением Windows 7 Service Pack 1 с использованием всех доступных обновлений. Для воссоздания типичных условий работы ПК на компьютеры было также установлено несколько популярных потенциально уязвимых программ. В ходе тестов использовались 100 вредоносных веб-страниц: половина из них пыталась заразить систему с помощью drive-by-загрузок; вторая половина содержала прямые ссылки на вредоносные файлы. В ходе исследования воспроизводился сценарий работы пользователя, максимально приближенный к реальному. Каждая угроза на момент тестирования являлась актуальной и оценивалась на незараженной системе.

Защитные продукты использовали обновленные базы данных и имели доступ к Интернету для получения дополнительной поддержки от облачных сервисов, если таковые были доступны. Продукты также проверялись на наличие ложных срабатываний по базе, содержащей чуть менее 200000 новых чистых файлов.

Каждый раз после загрузки и запуска вредоносного файла или посещения зараженной страницы вредоносной программе предоставлялось некоторое время на то, чтобы попытаться выполнить свои действия в системе, что отражало реальные жизненные условия. Затем тестовая система проверялась на наличие признаков заражения. Результаты показали, что Kaspersky Internet Security 2012 полностью обезвредил 99 из 100 зловредов и успешно заблокировал все вредоносные действия единственной запустившейся программы. Продукт «Лаборатории Касперского» также показал безупречный результат при проверке на наличие ложных срабатываний.

Бесплатные продукты не смогли продемонстрировать аналогичный уровень защиты. avast! Free Antivirus 6.0 заблокировал 95 угроз, однако оставшиеся 5 полностью пропустил. Microsoft Security Essentials показал худший результат, заблокировав 86 угроз и пропустив 14. Avira Free Antivirus 2012 полностью пропустил 13 угроз и лишь частично заблокировал еще одну. AVG Anti-Virus Free Edition 2012 полностью пропустил четыре угрозы и частично заблокировал действия еще пяти вредоносных объектов. Две из четырех бесплатных программ также ошибочно определили чистые файлы в качестве вредоносных: avast! Free Antivirus 6.0 допустил одно ложное срабатывание, а AVG Anti-Virus Free 2012 – восемь.

Эксперты «Лаборатории Касперского» уверены, что только ежедневная работа специалистов, в том числе высококлассных разработчиков, экспертов и аналитиков, является гарантией первоклассной защиты, которая доступна исключительно в платных продуктах. «Проведенное AV-Test исследование в очередной раз подтверждает теорию о том, что бесплатные антивирусные программы действительно демонстрируют определенный уровень защиты в борьбе с вредоносным ПО. Однако, на наш взгляд, защитное решение, пропускающее пять угроз из ста, не может считаться надежным. Сейчас, когда количество ежедневно появляющихся новых вредоносных программ превышает 70000, 5% от этого числа – внушительное количество, представляющее реальную опасность. Даже одна серьезная угроза может привести к потере всех данных и, вполне вероятно, денег c вашего банковского счета, – прокомментировал результаты тестирования Олег Ишанов, заместитель руководителя лаборатории антивирусных исследований «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cavalry Werewolf атакует дипведомства и госструктуры в России и странах СНГ

«Лаборатория Касперского» проанализировала новые кампании кибершпионов из группы Tomiris (она же Cavalry Werewolf), которая действует с начала 2025 года и до сих пор остаётся активной. Атаки направлены в первую очередь на государственные структуры — главным образом дипломатические службы — в России и странах СНГ. Всего с активностью злоумышленников столкнулись более тысячи пользователей.

Tomiris по-прежнему делает ставку на фишинг. Жертвам рассылают письма с архивами, внутри которых находится вредоносный исполняемый файл, замаскированный под официальный документ.

В одном из примеров злоумышленники просили «оценить проекты для развития российских регионов» — открытие такого файла приводило к заражению системы.

 

Более половины таких писем составлены на русском языке, что указывает на русскоязычный сегмент как основную цель кампании. Остальные сообщения адаптированы под Туркменистан, Кыргызстан, Таджикистан и Узбекистан.

После запуска вредоносного файла на устройстве появляются различные импланты, чаще всего — реверс-шеллы, написанные на разных языках. Они ждут дальнейших команд и затем загружают дополнительные инструменты, включая фреймворки AdaptixC2 и Havoc.

 

Для связи с командными серверами в некоторых случаях используются популярные сервисы вроде Telegram и Discord — это помогает маскировать трафик под обычную активность пользователя.

На компрометированных устройствах злоумышленники ищут документы и графические файлы: .jpg, .png, .pdf, .xlsx, .docx и другие.

Эксперт «Лаборатории Касперского» Олег Купреев отмечает, что Tomiris заметно усложнила свои методы:

«Группа старается максимально скрыть присутствие в системе и закрепиться в ней надолго. Использование имплантов на разных языках и переход к общедоступным сервисам как к C2-каналу — часть этой стратегии».

О Tomiris стало известно в 2021 году, когда специалисты «Лаборатории Касперского» впервые описали её деятельность. Тогда злоумышленники также атаковали структуры в СНГ, а главной целью была кража внутренних документов.

По данным «Лаборатории Касперского», продукты компании успешно обнаруживают угрозу под разными вердиктами, включая HEUR:Backdoor.Win64.RShell.gen, HEUR:Backdoor.MSIL.RShell.gen, HEUR:Backdoor.Win64.Telebot.gen и другие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru