Град наград: «Лаборатория Касперского» побеждает в тестах AV-Comparatives и AV-Test

Град наград: «Лаборатория Касперского» побеждает в тестах AV-Comparatives и AV-Test

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о победе в тестах независимых исследовательских лабораторий AV-Comparatives и AV-Test. «Лаборатория Касперского» стала серебряным лауреатом премии AV-Comparatives “Product of the year 2009”, Антивирус Касперского 2010 был признан победителем в тесте AV-Comparatives на производительность, а Kaspersky Internet Security 2010 вошел в тройку лидеров по итогам тестирования Real World, проведенного авторитетной немецкой лабораторией AV-Test.

Премия “Product of the year” присуждается за стабильно высокие оценки, получаемые в течение всего года в сравнительных тестах AV-Comparatives на качество защиты компьютеров от информационных угроз. На протяжении всего 2009 года различные версии продуктов «Лаборатории Касперского» показывали стабильно высокие результаты в тестах AV-Comparatives, неоднократно получая максимальную оценку «Advanced +».

Стабильно высокие показатели защитных решений «Лаборатории Касперского» в сравнительных тестах позволили компании заслуженно попасть в тройку лидеров итогового рейтинга лучших производителей антивирусного ПО в 2009 году по версии AV-Comparatives и получить серебряный сертификат “Product of the year 2009”. Всего за прошедший год продукты «Лаборатории Касперского» получили шесть сертификатов «Advanced+» и два сертификата «Advanced». Специалисты AV-Comparatives высоко оценили их эффективность, широкую функциональность, быстродействие и удобство использования.

Кроме «серебра» по итогам всего года, «Лаборатория Касперского» заняла почётное второе место в категории «Многоуровневая динамическая защита», где продукты оценивались по эффективности защиты от актуальных активных угроз в реальных условиях при использовании всех реализованных в тестируемых решениях технологий — как проактивных, так и реактивных.

По итогам декабрьского тестирования AV-Comparatives Антивирус Касперского 2010 получил наивысшую оценку «Advanced+», продемонстрировав минимальное влияние на производительность компьютера. Продукт «Лаборатории Касперского» набрал большее число баллов, чем антивирусные решения McAfee, Symantec, Microsoft, AVG, ESET, G DATA, Bitdefender и Avast.

Другой продукт «Лаборатории Касперского» для домашних пользователей — Kaspersky Internet Security 2010 — получил высокие оценки в исследовании эффективности защиты от актуальных угроз в реальных условиях, проведенном AV-Test. В категориях «Детектирование» и «Блокирование» он вошёл в тройку лидеров с показателями соответственно 97,5% и 89,8% при незначительном количестве ложных срабатываний.

«Мы благодарны лабораториям AV-Comparatives и AV-Test за высокие оценки наших продуктов и рады, что эксперты этих уважаемых организаций уделяют все больше внимания качеству защиты пользователей от актуальных угроз, а не от устаревших коллекций вредоносного ПО многомесячной давности. В современных условиях, когда в интернете ежедневно появляются десятки тысяч новых вредоносных программ, только такие тесты объективно отражают реальный уровень защиты пользователей», — отметил Никита Швецов, руководитель лаборатории антивирусных исследований «Лаборатории Касперского».

Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков

Специалисты Microsoft предупредили о новой вредоносной кампании, нацеленной на владельцев криптовалюты. Зловред распространяется через USB-накопители, умеет самостоятельно копировать себя на новые устройства и подменяет адреса криптокошельков прямо в буфере обмена.

Схема атаки выглядит старомодно, но работает эффективно. Всё начинается с заражённой флешки, на которой находится вредоносный LNK-файл — обычный ярлык Windows. Стоит пользователю его открыть, как на устройство загружаются дополнительные компоненты через сеть Tor.

После заражения вредоносная программа сканирует компьютер в поисках документов. Найденные файлы она скрывает, а вместо них создаёт одноимённые ярлыки. Пользователь думает, что открывает привычный документ, а на самом деле запускает очередной этап заражения.

Если к компьютеру подключают новую флешку, червь автоматически копирует себя и на неё. Так вредонос распространяется дальше без участия злоумышленников.

 

Основная цель кампании — криптовалюта. Каждые полсекунды программа проверяет содержимое буфера обмена и ищет адреса криптокошельков, закрытые ключи и сид-фразы. Под удар попадают Bitcoin, Ethereum, Tron, Monero и другие популярные криптовалюты.

Как только пользователь копирует адрес для перевода средств, вредоносная программа незаметно заменяет его на адрес кошелька злоумышленников. Причём поддельный адрес подбирается так, чтобы внешне максимально походить на оригинальный. Многие пользователи могут даже не заметить подмену.

Но этим возможности зловреда не ограничиваются. Он также делает скриншоты экрана каждые десять секунд и отправляет их через Tor на управляющий сервер. Кроме того, операторы могут удалённо загружать и запускать дополнительный код на заражённой системе.

По данным Microsoft, наиболее надёжными признаками заражения являются подозрительная активность процессов wscript.exe и cscript.exe, неожиданные запуски PowerShell, cmd.exe и curl, а также обращения к локальному порту Tor — localhost:9050.

Фактически перед нами не просто клиппер для кражи криптовалюты, а полноценный червь с функциональностью шпионажа и удалённого управления. И если раньше пользователям советовали внимательно проверять адреса кошельков перед переводом, то теперь эта рекомендация становится ещё более актуальной.

RSS: Новости на портале Anti-Malware.ru