Тестирование защиты интернет-банкинга и онлайн-платежей проводилось независимой лабораторией MRG Effitas в третьем квартале (Q3) 2017 года по следующему сценарию:
- 18 решений безопасности
- 80 образцов финансовых угроз "In-the-Wild": клоны ZeuS, Tepfer, Ursnif
- 1 активный ботнет: TinyNuke
- 1 симулированная атака: HTTPSendrequestW
- Операционные системы: Windows 10 x64, Windows 7 x64
- Браузер: Internet Explorer, Edge, Chrome
Тестирование проводится в два этапа. Первый этап тестирования Level 1 (подробный отчет) проводится без участия разработчиков. Второй этап Level 2 (подробный отчет) предлагает возможность разработчикам решить обнаруженные в процессе тестирования проблемы, чтобы повысить эффективность своих продуктов для конечных пользователей.
Тестируемые антивирусы и решения безопасности
В тестировании приняли участие продукты безопасности, среди которых комплексные антивирусные решения для дома, корпоративные продукты и инструменты для защиты от финансового мошенничества:
Антивирус | Версия |
---|---|
Avast Internet Security | 17.8.2318 |
AVG Internet Security | 17.8.3036 |
Avira Internet Security | 15.0.33.24 |
BitDefender Internet Security 2018 | 22.0.12.161 |
ESET NOD32 Internet Security | 11.0.154.0 |
F-Secure Safe | 17.0 |
G Data Internet Security | 25.4.0.2 |
Kaspersky Internet Security | 18.0.0.405 (d) |
McAfee LiveSafe | 16.0.3 |
Panda Internet Security | 17.0.1 |
Quarri POQ | - |
Surfright HitmanPro.Alert | 3.7.20 |
Symantec Norton Security | 22.11.0.34 |
ThreatTrack Internet Security | 10.1.4.33 |
Trend Micro Maximum Security | 12.0.1153 |
Watchdog Online Security Pro | 2.74.205.150 |
Webroot SecureAnywhere | 9.0.18.44 |
Zemana Anti-Logger | 2.74.204.150 |
Каждое решение прошло три испытания, включающие проверку уровня обнаружения распространенных финансовых угроз, возможности защиты от ботнетов, а также возможность блокировать самые последние технологии взлома.
Все этапы тестирование проводились с настройками по умолчанию. При наличии использовались специальные функции для защиты интернет-банкинга и онлайн-платежей.
Результаты тестирования
Уровень обнаружения финансовых угроз
Результаты тестирования уровня обнаружения финансовых угроз, которые включали в себя 80 активных образцов "In-the-Wild".
Защита от ботнетов
Результаты тестирование защиты от ботнетов (TinyNuke).
![]() | Приложение предотвратило перехват данных вредоносным ПО в той же сессии |
![]() | Приложение не предотвратило перехват данных вредоносным ПО в той же сессии |
![]() | Падение браузера при тестировании |
При проведении тестирования специалисты MRG Effitas обнаружили несколько проблем с антивирусными решениями для защиты конечных точек. Приведем неполный список выявленных проблем:
- В случаях с рядом образцов, несколько раз наблюдалось, как антивирус справлялся с обнаружением вредоносной программы во время загрузки системы, но во время быстрой проверки после установки не могла распознать образец. Так как антивирус принудительно не запускал перезагрузку и не рекомендовал пользователю ее выполнить, угроза оставалась активной.
- Противоречивое поведение/блокировка: некоторые решения не смогли защитить пользователя в первом тесте, но справились с защитой после первого испытания. Во время первого теста, защищенный браузер завершал работу сбоем и автоматически перезагружался. Если из 5 попыток, пользователь был защищен 4 раза, то первый случай рассматривался как неустойчивая ошибка, и продукт проходил испытание.
- Пропущенные предупреждения: некоторые антивирусы обнаружили угрозу во время установки, но не смогли уведомить пользователя об идентификации и удалении вредоносной программы. Тем не менее в журнале событий обнаружение и очистка угрозы были зарегистрированы.
- Пропущенные регистрация события и предупреждение. В некоторых случаях антивирусный продукт обнаруживал угрозу во время установки, но не предупреждал пользователя об идентификации и удалении вредоносной программы. Информация о данных событиях в журнале также отсутствовала.
- Некоторые продукты провалили бы испытание без проведения обязательного согласно методологии теста этапа перезагрузки. Многие продукты не предлагают выполнить перезагрузки и сами принудительно не вызывают ее после установки или удаления угроз.
- Некоторые продукты обнаружили угрозу и удалили вредоносную программы из файловой системы, но угроза оставалась в оперативной памяти. После удаления некоторые антивирусы не предлагали выполнить перезагрузку. Подобные случаи рассматривались как неудача, потому что некоторые пользователи не выполняют перезагрузку неделями.
- Некоторые защищенные браузеры используют в основе типы браузеров, которые не являются целью финансовых угроз. В результате, даже если вредоносная программа работала в фоновом режиме, данные браузеры проходили тест.
- Продукт обнаруживал все вредоносные программы и предлагал заблокировать угрозу. Однако, предотвращение кражи данных при этом не происходило.
Защита от хакерских атак
Результаты тестирования, в котором симулировались методики хакерских атак.
![]() | Приложение блокировало симулятор |
![]() | Приложение не блокировало симулятор |
![]() | Приложение предупреждает, но не может блокировать симулятор |
После успешной атаки, злоумышленник может либо извлечь пароли, cookie сеанса и номера карт / CVV коды из веб-сессий или выполнить инъекцию html форм в веб-сессии (например, номера банковских карт и CVC/CVV коды), потому что шифрование TLS происходит после вызовов API. Основная цель тестов с использованием симуляторов связана с тем, что симулятор неизвестен для антивирусного решения, и обнаружить симулятор с использованием традиционных антивирусных методов не получится. Данный тест оценивают эффективность защиты против угроз нулевого дня.
Итоги тестирования
Сертификат "MRG Effitas Online Banking Browser Security" за третий квартал (Q3) 2017 года получают следующие решения:
- Avira Internet Security
- ESET NOD32 Internet Security
- F-Secure Safe
- Kaspersky Internet Security
- Panda Internet Security
- Quarri POQ
- Surfright HitmanPro.Alert
- Symantec Norton Security
Из всех протестированных антивирусных решений только 8 продуктов полностью прошли два испытания (симуляция хакерских атак больше не является частью сертификации) и получили сертификат MRG Effitas за 3 квартал 2017 года. Среди них один продукт безопасности, который предназначен для защиты от финансового мошенничества - Quarri POQ, инструмент безопасности HitmanPro.Alert и 6 комплексных антивирусов, использующие надежные технологии для защиты интернет-банкинга, которые доказали свою эффективность.
Только Avira, ESET, F-Secure, Kaspersky и Quarri POQ прошли все 3 тестирования без проблем, включая симуляцию хакерских атак, на первом этапе тестирования (Level 1).
Последние обзоры и тесты
• AV-Test: Тестирование 26 антивирусов для Windows против шифровальщиков и ПО для кражи данных
• Лучший антивирус 2024: Тестирование антивирусов для Windows 11 на максимальных настройках защиты
• AV-Test 2025: Лучшие антивирусы для защиты от шифровальщиков и инфостилеров в Windows 11
• AV-Comparatives 2024: ESET — «Антивирус года», Avast, AVG, Bitdefender и Kaspersky — «Лучшие антивирусы»
• AV-Test 2024: Лучшие антивирусы для защиты от шифровальщиков и инфостилеров
• AV-Comparatives 2024: Лучшие антивирусы для защиты от целевых атак