Роскачество представило сомнительный рейтинг лучших антивирусов

Роскачество представило сомнительный рейтинг лучших антивирусов

Роскачество представило сомнительный рейтинг лучших антивирусов

Роскачество выделило пять лучших антивирусов для операционных систем Windows и macOS, опираясь на результаты своего исследования. Также в этом исследовании принимала участие Международная ассамблея организаций потребительских испытаний.

Список наилучших (по мнению Роскачества) антивирусных продуктов опубликовал РБК до официального релиза. Судя по всему, как и в прошлом году, первое место досталось антивирусу от Bitdefender. Удивительно, но в пятерке лучших программ для защиты Windows не нашлось места для Internet Security от «Лаборатории Касперского».

Вот так выглядит составленный исследователями топ-5:

  1. Internet Security (Bitdefender),
  2. Internet Security (ESET),
  3. Antivirus Free Edition (Bitdefender),
  4. Security Deluxe (Norton),
  5. Free Antivirus (Avast).

Примечательно, что в прошлом году Kaspersky Internet Security занял второе место среди лучших антивирусов для защиты операционной системы от Microsoft.

Для macOS список выглядит более адекватным:

  1. Cyber Security Pro (ESET),
  2. Internet Security (Kaspersky),
  3. Antivirus for Mac (Bitdefender),
  4. Antivirus for Mac OS (G Data),
  5. Security Deluxe (Norton).

Представители «Лаборатории Касперского» выразили сомнения относительно методов проведения исследования Роскачества. При этом сами исследователи отказались раскрыть подробную методику.

Пресс-служба «Лаборатории Касперского» прокомментировала ситуацию следующим образом:

«Нам не предоставили образцы вредоносных программ. На наш запрос был дан отказ, то есть нам не дали возможность убедиться в отсутствии ошибок в тесте. По сути, нам предлагается сценарий: “верьте нам, ваш продукт не идеальный, но доказательств мы не предоставим“».

«Эта практика идет вразрез с мировым опытом проведения публичных независимых тестов, когда после тестирования участникам даётся возможность проверить семплы и логи продукта и убедиться в отсутствии ошибок либо аргументированно указать на ошибки. Ошибки в тестировании нередки, “Лаборатория Касперского“ регулярно выявляет их в публичных тестах».

Эти ошибки можно разделить на следующие группы, и очевидно, чем больше их выявлено, тем более технически точные получаются результаты:

  • ошибки классификации, когда в тесте на защиту от зловредов используются файлы, не способные нанести вред системе или данным пользователя, например, чистые файлы, испорченные (не работающие в тесте либо не работающие в принципе), либо не работающие файлы без к-л дополнительных файлов и т.д.;
  • ошибки исполнения тестов, когда вредоносный семпл либо вообще не запускался (хотя по методологии должен), либо не имел возможность выполнить вредоносный код, который мог быть детектирован компонентой поведенческого детектирования. Неисключение таких неотработавших семплов эквивалентно тесту продукта с отключённой вручную компонентой поведенческого детектирования, что автоматически превращает тест совсем в другое испытание. Примеров можно привести много: зловред увидел работающий продукт и прекратил свою работу, зловред ожидал от пользователя введения данных (но данные не были введены тестером), семпл пробует подключиться к своему серверу управления (C2С) для получения зловредного кода либо команды, но последний недоступен;
  • ошибки интерпретации результатов, когда даже реально детектированная и удалённая продуктом угроза ошибочно записывается автоматикой тестовой лаборатории как пропуск;
  • ошибки конфигурации продукта, когда, например, продукт не обновляется, либо блокируется доступ в облако, либо отключаются какие-либо компоненты (включённые по умолчанию).

«Низкий результат защиты от программ-вымогателей и шифровальщиков выглядит крайне сомнительным, так как не совпадает c результатами тестирования продуктов «Лаборатории Касперского» в известных публичных тестовых лабораториях (AV-Test, AV-Comparatives, SE Labs, ICSA Labs, MRG Effitas, VirusBulletin), которые занимаются тестами антивирусных продуктов уже не один десяток лет».

«В дополнение к тому, что нам не предоставили тестовые файлы и логи продукта хотелось бы отметить следующее: не предоставлена методика выполнения различных сценариев тестов, поэтому нельзя оценить актуальность отдельных тестов реальным пользовательским сценариям».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут товары, выдавая себя за ПСК и Ozon

Злоумышленники под видом известных компаний совершили серию крупных краж, оформив закупки с помощью поддельных документов и используя подмену номеров телефонов. Аферисты выдавали себя за представителей легитимных организаций, предъявляли доверенности и добивались отгрузки товара. Используемые ими документы были высокого качества и не вызывали подозрений даже у опытных сотрудников.

Как сообщила «Фонтанка», мошенники оформили несколько крупных заказов от имени Петербургской сбытовой компании (ПСК). В частности, под видом сотрудников ПСК были приобретены 130 комплектов автомобильных шин и 20 тонн сливочного масла.

В обоих случаях за товаром приезжал якобы представитель ПСК и предъявлял доверенности на получение груза. Однако позже выяснилось, что ни почта, ни телефон, ни фамилия человека, забиравшего продукцию, не имели отношения к компании.

Номер телефона, с которого связывались аферисты, в приложении Getcontact отображался как принадлежащий ПСК. Поддельные документы были выполнены на высоком уровне: в случае с «покупкой» масла мошенники даже приложили протокол разногласий к договору, где указали неустойки за нарушение условий хранения продукции.

Между тем ещё в апреле на официальном сайте ПСК появилось предупреждение: «Информируем о новой мошеннической схеме. В адрес юридических лиц поступают письма об организации закупок от имени Петербургской сбытовой компании. Письма направляются с подложного почтового адреса: zakaz.pesc-opt.ru с указанием номеров телефонов, не принадлежащих Петербургской сбытовой компании».

ПСК — не единственная пострадавшая организация. Подобные случаи неоднократно фиксировались в отношении Ozon: от его имени злоумышленники вывозили компьютеры, промышленные пылесосы и стройматериалы в разных регионах страны. При этом также использовались поддельные документы и подменённые номера телефонов.

«Мы знаем о ситуации, при которой некие сторонние лица, представляясь компанией Ozon, обращаются к поставщикам с просьбой предоставить самые разные товары, в том числе с постоплатой, — сообщили изданию в пресс-службе маркетплейса. — Часто мошенники используют схожие по написанию домены и формируют письма-запросы на бланках с логотипом Ozon».

По данным «Фонтанки», на момент публикации ни одной из пострадавших компаний не удалось вернуть ни деньги, ни украденный товар.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru