AVLab: Тестирование защиты от троянов-вымогателей (ransomware): Апрель 2013

2013-05-11 12907 комментарии
Независимая польская лаборатория AVLab опубликовала результаты тестирования защиты от троянов-вымогателей (ransomware), которое проходило в апреле 2013 года для 33 антивирусных решений

О тестовой лаборатории AVLab

AVLab Польская независимая тестовая лаборатория AVLab собрала вместе любителей антивирусного ПО и безопасности в Интернете.

Деятельность организации включает в себя тестирование антивирусных программ и обмен результатами испытаний со всеми пользователями сети Интернет.

Лаборатория не контролируется и/или не связана каким-либо образом с любым из разработчиков антивирусного ПО.

Введение

Что такое троян-вымогатель Ransomware? Ransomware (от английского ransom — выкуп и software — программное обеспечение) — это вредоносное программное обеспечение, которое работает как вымогатель.

Трояны-вымогатели (частный случай: винлокеры, Trojan.Winlock) являются постоянно растущей угрозой, с которыми сталкиваются пользователи компьютеров во всем мире, особенно в Северной Америке и Европе.

AVLab: Тестирование защиты от троянов-вымогателей (ransomware): Апрель 2013
Образцы троянов-вымогателей (ransomware). Изображение с сайта F-Secure

Трояны-вымогатели блокируют компьютер и используют элементы правоохранительных органов (например, обращение от лица полиции), чтобы запугивать пользователей. В настоящий момент существует несколько подходов в работе программ-вымогателей: шифрование файлов в системе, блокировка или нарушение работы в системе, блокировка или нарушение работы в веб-браузерах.

Тестовая система

Тестовая платформа - виртуальная машина под управлением Windows 7 Home Premium 32-разрядная с установленными последними обновлениями системы по состоянию на 20 апреля 2013 года.

Тестируемые образцы

Вредоносные образцы для тестирования были взяты с сайта malware.pl.

a) 1.exe - анализ на VirusTotal
b) 2.exe - анализ на VirusTotal
c) 3.exe - анализ на VirusTotal
d) 4.exe - анализ на VirusTotal
e) 5.exe - анализ на VirusTotal

Методика тестирования

1. Установки антивирусного решения с настройками по умолчанию.
2. Обновление сигнатур до последней версии.
3. Перезагрузка системы.
4. Запуск файлов и проверка защиты в реальном времени.
5. Сохранение результатов.

Тестируемые антивирусы и их версии

Были протестированы следующие комплексные антивирусы с актуальными версиями на момент испытания:

Название программы Версия
ArcaVir Internet Security 2013
avast! Internet Security
avast! Free Antivirus
AVG Internet Security 2013
AVG Anti-Virus Free 2013
Avira Internet Security 2013
Avira Free Antivirus 2013
Bitdefender Internet Security 2013
Bitdefender Antivirus Free Edition
Comodo Internet Security 2013
Dr.Web Антивирус
Emsisoft Anti-Malware
eScan Internet Security Suite
ESET Smart Security
F-Secure Internet Security 2013
FortiClient для Windows
G Data Internet Security 2014
Immunet Protect Free
Immunet Protect PRO
Kaspersky Internet Security 2013
Kingsoft Antivirus 2012
Malwarebytes Anti-Malware
McAfee Internet Security 2013
Microsoft Security Essentials
Norman Security Suite
Norton Internet Security 2013
Panda Cloud Antivirus Free
Panda Internet Security 2013
PC Tools Internet Security
Trend Micro Internet Security 2013
TrustPort Internet Security 2013
VIPRE Internet Security 2013
Webroot Internet Security Plus 2013
13.02.3201
8.0.1483
8.0.1483
2013.0.29.04
2013.0.29.04
13.0.0.3492
13.0.0.3492
16.29.0.1830
1.0.14.889
6.1.275152.2801
8.0.8.04230
7.0.0.21
14.0.1400.1364
6.0.306.7
1.77.243
5.0.2.225
24.0.1.1
3.0.8.9025
3.0.8.9025
13.01.4190(g)
2012.5P5.6.121215
1.75.0.1300
12.1
4.2.223
10.00.0600
20.3.1.22
2.1.1
18.01.01
9.10.2900
6.0.1215
13.09.5102
6.2.1.10
8.0.2.127

Результаты тестирования

Заблокированы все образцы ransomware

Avira Internet Security 2013
Avira Free Antivirus 2013
Bitdefender Internet Security 2013
Bitdefender Antivirus Free Edition
Comodo Internet Security 2013
Dr.Web Антивирус
Emsisoft Anti-Malware
ESET Smart Security
F-Secure Internet Security 2013
G Data Internet Security 2014
Immunet Protect PRO
Kaspersky Internet Security 2013
Kingsoft Antivirus 2012
Malwarebytes Anti-Malware
McAfee Internet Security 2013
Panda Cloud Antivirus Free
Panda Internet Security 2013
Norton Internet Security 2013
Trend Micro Internet Security 2013
Webroot Internet Security Plus 2013

Пропущен 1 образец

avast! Internet Security (2.exe)
avast! Free Antivirus (2.exe)
AVG Internet Security 2013 (1.exe)
AVG Anti-Virus Free 2013 (2.exe)
FortiClient для Windows (2.exe)
Microsoft Security Essentials (2.exe)
TrustPort Internet Security 2013 (2.exe)
VIPRE Internet Security 2013 (2.exe)

Пропущено 2 образца

eScan Internet Security Suite (2,3.exe)
Immunet Protect Free (2,4.exe)
Norman Security Suite (1,2.exe)
PC Tools Internet Security (2,4.exe)

Пропущено 3 образца

ArcaVir Internet Security 2013 (1,2,3.exe)

Полный отчет: Тестирование защиты от троянов-вымогателей

Полный отчет доступен на польском языке:

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте