AV-Comparatives.org протестировала Kaspersky Internet Security 2009

AV-Comparatives.org протестировала Kaspersky Internet Security 2009

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о первом тестировании новейшего решения для защиты домашних пользователей от всех видов информационных угроз, Kaspersky Internet Security 2009, проведенном авторитетной австрийской тестовой лабораторией AV-Comparatives. По эффективности новый защитный комплекс на 47% превзошел показатели предыдущей версии продукта, а также со значительным отрывом опередил абсолютное большинство конкурентов.

Целью специального теста, проведенного экспертами AV-Comparatives, было исследование эффективности обнаружения неизвестных вредоносных программ, отсутствующих в антивирусных базах. Для тестирования эксперты выбрали новейшую версию защитного комплекса, разработанного «Лабораторией Касперского», – Kaspersky Internet Security 2009, запуск которой на российском розничном рынке запланирован в августе этого года.

В результате проведенного тестирования Kaspersky Internet Security 2009 автоматически заблокировал (или рекомендовал пользователю заблокировать) около 68% неизвестных вредоносных программ. Данный показатель входит в тройку лучших результатов, продемонстрированных различными антивирусными решениями в ходе ретроспективного теста проактивной защиты, проведенного AV-Comparatives одновременно с тестированием Kaspersky Internet Security 2009.

Так как в новейшем решении «Лаборатории Касперского» для проактивного обнаружения вредоносных программ используются технологии, не имеющие аналогов у представленных в тесте конкурентов, авторы исследования сочли необходимым оценивать Kaspersky Internet Security 2009 за рамками общего теста. При этом уровень проактивного обнаружения вредоносных программ, который продемонстрировал Kaspersky Internet Security 2009, значительно превзошел показатели, продемонстрированные в ретроспективном тесте продуктами таких компаний, как Symantec, McAfee и Microsoft, а также продуктами целого ряда менее крупных производителей, включая компании AVG, Norman, Eset и BitDefender.

В Kaspersky Internet Security 2009 помимо сигнатурного детектирования вредоносных программ, эвристического анализатора и поведенческого блокиратора реализован уникальный модуль фильтрации активности приложений, использующий технологию HIPS (Host-based Intrusion Prevention System).

Инновационный модуль фильтрации активности приложений, используемый в Kaspersky Internet Security 2009, обеспечивает защиту системы от любых угроз – как уже существующих, так и еще неизвестных. Все неизвестные приложения подвергаются многофакторному анализу, на основе которого им присваивается определенный рейтинг опасности. В зависимости от присвоенного рейтинга для всех неизвестных приложений вводятся различные ограничения на доступ к ресурсам операционной системы, сетевым ресурсам, конфиденциальным данным пользователей, системным привилегиям и устройствам. В результате, даже если приложение окажется вредоносным, оно не сможет выполнить деструктивные действия, и заражения не произойдет. При этом использование списка гарантированно безвредных, «белых» приложений (whitelisting) позволяет радикально снизить количество ложных срабатываний и обращений программы к пользователю.

Эксперты лаборатории AV-Comparatives отдельно отметили удачное решение специалистами «Лаборатории Касперского» распространенной проблемы настройки системы HIPS, которая обычно требует от пользователя высокой квалификации в области IT. Реализованный в Kaspersky Internet Security 2009 подход позволяет избавить пользователя от сложной процедуры настройки системы и избежать ложных срабатываний на безопасные программы, благодаря чему Kaspersky Internet Security 2009 подходит даже для самых неподготовленных пользователей.

Решение Kaspersky Internet Security 2009 будет представлено на российском рынке в конце августа 2008 года. Пользователи предыдущей версии, Kaspersky Internet Security 7.0, смогут обновить ее бесплатно.

Фейковый Google Play маскирует онлайн-казино под приложения Tesco, Amazon

Мошенники нашли красивую упаковку для старой схемы: берут известный бренд, рисуют фейковую страницу Google Play, запускают рекламу в соцсетях и под видом официального приложения ведут пользователя в онлайн-казино. В объявлениях злоумышленники используют названия и визуальный стиль известных компаний, включая Tesco, Amazon, Monzo, Revolut и стриминговые сервисы.

По данным Netcraft, кампания продвигается через платную рекламу в Facebook, Instagram, Threads (все три принадлежат корпорации Meta, признанной экстремистской и запрещённой в России) и TikTok.

Где-то всё выглядит примитивно — просто «Brand Slots». А где-то уже почти спектакль: поддельные интерфейсы, фальшивые отзывы, липовые данные из магазинов приложений и даже ИИ-видео с якобы сотрудниками бренда.

 

Главная легенда — официальный запуск слотов или казино-приложения от известной компании. Пользователь кликает по рекламе и попадает на страницу, похожую на Google Play, App Store или сайт бренда. Но кнопка «Install» не ведёт в настоящий магазин приложений. Вместо этого браузер предлагает добавить на главный экран PWA — прогрессивное веб-приложение.

После установки такая штука выглядит как обычное приложение: с иконкой, названием и оформлением под бренд. На деле это тонкая обёртка, которая открывает сторонний сайт онлайн-казино. То есть пользователь думал, что ставит «Amazon Slots» или «Monzo Slots», а получил ярлык на азартную площадку.

Netcraft считает, что схему подпитывает партнёрская экономика. В PWA и ссылках есть параметры, которые позволяют отслеживать регистрации и депозиты. По открытым данным, выплаты за игрока, внесшего депозит, могут составлять от $50 до $350. С такими ставками мошенникам есть смысл вкладываться в правдоподобные объявления и массовый запуск рекламы.

В некоторых кампаниях использовались фейковые страницы с вымышленными разработчиками, скачиваниями и отзывами. Были и интерактивные приманки вроде колеса удачи с гарантированным выигрышем, после которого пользователя просили установить PWA, чтобы забрать приз.

Опасность здесь не только в потерянных деньгах. Такие PWA размывают границу между настоящим приложением и подделкой: браузерная оболочка минимальна, и всё выглядит почти как фирменный сервис. Только фирменного там — разве что украденный логотип.

RSS: Новости на портале Anti-Malware.ru