Virus Bulletin опубликовал результаты очередного теста антивирусов

Virus Bulletin опубликовал результаты очередного теста

Треть распространенных антивирусных приложений, выпускаемых на рынок ведущими производителями, не могут обеспечить полную защиту Windows от современных угроз. К такому выводу пришли эксперты компании Virus Bulletin после изучения результатов независимого тестирования современных антивирусов на соответствие стандарту VB100.

В рамках теста VB100 изучаемым антивирусам предлагается справиться с вредоносными приложениями из списка WildList, в котором присутствует большинство актуальных на данный момент Интернет-угроз. Для успешного прохождения испытания приложение должно не только корректно обнаружить все вирусы на компьютере, но и не допускать ложных срабатываний при проверке заведомо неопасных файлов.

Согласно результатам проведенного тестирования, 12 из 35 исследуемых антивирусов не смогли пройти сертификацию. В списке провалившихся оказались решения от таких известных производителей, как CA и Symantec. Большинство испытуемых «срезались» на одном весьма замысловатом полиморфном вирусе. Организаторы также зафиксировали небольшое количество ложных срабатываний.

Сертификация продуктов проводится совершенно бесплатно, участие в тестировании является добровольным. Большинство известных производителей антивирусного ПО охотно предоставляют свои продукты для независимого исследования. Однако, некоторые компании не принимают участия в тестировании, так как сомневаются в его эффективности. Одним из наиболее заметных «отказников» на этот раз оказалась компания Trend Micro.

источник

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Операторы LockBit 5.0 забыли защитить интернет-доступ к его серверу

ИБ-исследователь Ракеш Кришнан (Rakesh Krishnan) выявил инфраструктуру LockBit, недавно обновленного до версии 5.0. В соцсети X опубликованы IP-адрес ключевого хоста шифровальщика и доменное имя его сайта утечек.

Сервер объявившегося полтора месяца назад LockBit 5.0 с американским IP 205.185.116[.]233 поднят в AS-сети PONYNET (AS53667), которую киберкриминал и ранее использовал для своих нужд.

Как оказалось, многие порты /TCP на этом Windows-хосте открыты для несанкционированного доступа, в том числе 3389, на котором работает RDP-служба.

Веб-сайт karma0[.]xyz, размещенный на одном из серверов Cloudflare в США, был зарегистрирован через Namecheap в начале прошлого месяца сроком на 1 год. В качестве контактов заявитель указал адрес в Рейкьявике, Исландия, и местный номер телефона.

 

Реинкарнация LockBit (версия 5.0) появилась в поле зрения ИБ-сообщества в конце сентября. Обновленный зловред совместим с Windows, Linux и ESXi, по-прежнему соблюдает табу на СНГ, использует криптостойкий алгоритм XChaCha20 и умеет выполнять шифрование в многопоточном режиме.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru