Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker в тестах Virus Bulletin 100% на Windows XP SP3

Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker

Эксперты сетевой безопасности из компании Agnitum сообщают о получении комплексным антивирусным продуктом Outpost Security Suite Pro 2009 (OSSP) награды VB100 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 39 персональных антивирусов и комплексов защиты для Windows XP Service Pack 3 проходило в рамках всестороннего анализа средств антивирусной защиты и показало, в частности, стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами, модификациями Интернет-червя Conficker, а также отсутствие ложных срабатываний в работе Outpost.

 
Последнее тестирование VirusBulletin, проведенное в марте 2009 г., задействовало новые методики, отражающие практическую необходимость в современной и последовательной защите. В феврале текущего года лаборатория VB разработала и внедрила новые тесты реактивной и проактивной защиты - RAP (reactive and proactive), которые выявляют антивирусные способности продуктов с помощью четырех коллекций вредоносных образцов. Первые три коллекции включают в себя вредоносные элементы, обнаруженные в каждую из трех недель, предшествующих передаче продуктов на тестирование, и, таким образом, служат индикатором скорости пополнения баз у того или иного разработчика. Четвертая коллекция, содержащая образцы, впервые обнаруженные через неделю после передачи продукта, помогает оценить уровень проактивной защиты security-решения и его способность противостоять неизвестным угрозам.
 
Кроме того, лаборатория VB пополнила свой список "диких" вирусов (WildList) и троянцев и задействовала образцы пресловутого червя Conficker.
 
Справившись с поставленными задачами, Outpost Security Suite (OSSP) в очередной раз продемонстрировал свой растущий потенциал в сигнатурной защите и эффективность превентивных механизмов. Эксперты VirusBulletin прокомментировали результаты Outpost следующим образом:
 
"Комплексный продукт Outpost от Agnitum очень неплохо проявлял себя в наших тестах на протяжении последних лет и завоевал популярность среди нашей команды благодаря простому и ясному интерфейсу и стабильной производительности".
 
"И на этот раз прохождение тестов не стало проблематичным <для OSSP>, продукт продемонстрировал весьма достойные результаты … Коллекция WildList также не стала препятствием для продукта. В результате, не показав ни одного ложного срабатывания при "чистых" настройках (clean set), Agnitum получает первую награду VB100 в сравнительном обзоре этого месяца".
 
Несмотря на то, что формат данного тестирования не подразумевает обзора некоторых важнейших защитных механизмов Agnitum, таких, как сетевой экран, модули локальной безопасности и самозащиты продукта, разработчики Outpost отметили, что успех в данном тестировании и надежды на дальнейшие достижения связаны в том числе и с новым эвристическим анализатором Outpost. Являясь частью модуля "антивирус + антишпион", этот элемент осуществляет глубокий анализ системных самозапускающихся объектов, например, записей в автозагрузке, реестра, сервисов и драйверов.
 
Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:
 
° двусторонний брандмауэр для обеспечения безопасного соединения с сетью; 
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° эвристический анализатор для мониторинга записей автозапуска в Windows и критичных системных объектов на предмет наличия вредоносного кода;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!;
° заложенную в архитектуре совместимость с 64-битными платформами, и многое другое.
 
Новейшую версию Outpost Security Suite Pro, лидера онлайн-продаж компании Agnitum, можно скачать по адресу: www.security-suite.ru.

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru