Bitdefender, Kaspersky и Wontok – лучшие антивирусы для защиты интернет-банкинга и онлайн-платежей

2019-08-15 8996 комментарии
Лаборатория MRG Effitas провела тестирование антивирусов на уровень защиты от финансовых угроз, ботнетов и хакерских атак. Только комплексные антивирусы Bitdefender, Kaspersky и Wontok без проблем прошли все испытания

Тестирование защиты интернет-банкинга и онлайн-платежей проводилось независимой лабораторией MRG Effitas во втором квартале (Q2) 2019 года по следующему сценарию:

  • 11 решений безопасности
  • 17 образцов финансовых угроз "In-the-Wild": клоны ZeuSv1/v2, AgentTesla, Azorult, Avemaria, Formbook, Gozi, Trickbot и другие.
  • 1 активный ботнет: TinyNuke (aka Nuclear Bot, NukeBot) is
  • 1 симулированная атака: ZombieBrowserPack lite
  • Операционные системы: Windows 10 x64, Windows 7 x64
  • Браузеры: Internet Explorer, Chrome, Firefox

Тестирование проводится в два этапа. Первый этап тестирования Level 1 (подробный отчет) проводится без участия разработчиков. Второй этап Level 2 (результаты не опубликованы) предлагает возможность разработчикам решить обнаруженные в процессе тестирования проблемы, чтобы повысить эффективность своих продуктов для конечных пользователей.

Тестируемые антивирусы и решения безопасности

В тестировании приняли участие продукты безопасности, среди которых комплексные антивирусные решения для дома, корпоративные продукты и инструменты для защиты от финансового мошенничества:

Антивирус Версия
Avast Internet Security 19.5.2378
Avira Antivirus Pro15.0.1905.1271
Bitdefender Internet Security 2019 23.0.24.120
ESET NOD32 Internet Security12.1.34.0
Kaspersky Internet Security 201919.0.0.1088 (e)
McAfee Total Protection 16.0 R19
Microsoft Windows Defender + SmartScreen4.18.1905.4
Symantec Norton Security22.17.2.46
Trend Micro Maximum Security15.0.1231
Zemana AntiLogger15.0.1231
Wontok SafeCentral SafeDesktop1.0.393.3456

Каждое решение прошло три испытания, включающие проверку уровня обнаружения распространенных финансовых угроз, возможности защиты от ботнетов, а также возможность блокировать самые последние технологии взлома.

Все этапы тестирование проводились с настройками по умолчанию. При наличии использовались специальные функции для защиты интернет-банкинга и онлайн-платежей.

Результаты тестирования

Уровень обнаружения финансовых угроз

Результаты тестирования уровня обнаружения финансовых угроз, которые включали в себя 17 активных образцов "In-the-Wild".

Уровень обнаружения финансовых угроз

Auto blocks – автоматическая блокировка угроз, Behaviour block – поведенческая блокировка с помощью проактивной защиты, Miss – пропущенные угрозы.

Защита от ботнетов

Результаты тестирование защиты от ботнетов (TinyNuke).

Защита от ботнетов

Антивирус предотвратил перехват данных вредоносным ПО в той же сессии. * Перехват данных предотвращен после перезагрузки системы.
Антивирус не предотвратил перехват данных вредоносным ПО в той же сессии

* Антивирус предотвратил перехват данных вредоносным ПО после перезагрузки системы.

Защита от хакерских атак

Результаты тестирования, в котором симулировались методики хакерских атак (ZombieBrowserPack lite).

Защита от хакерских атак

Антивирус блокировал действия симулятора
Антивирус не заблокировал действия симулятора

После успешной атаки, злоумышленник может либо извлечь пароли, cookie сеанса и номера карт / CVV коды из веб-сессий или выполнить инъекцию html форм в веб-сессии (например, номера банковских карт и CVC/CVV коды), потому что шифрование TLS происходит после вызовов API. Основная цель тестов с использованием симуляторов связана с тем, что симулятор неизвестен для антивирусного решения, и обнаружить симулятор с использованием традиционных антивирусных методов не получится. Данный тест оценивают эффективность защиты против угроз нулевого дня.

Итоги тестирования

MRG Effitas: Тестирование защиты интернет-банкинга –  второй квартал (Q2) 2019 года

Сертификат "MRG Effitas Online Banking Browser Security" за второй квартал (Q2) 2019 года получают следующие решения:

Из всех протестированных антивирусных решений только 6 продуктов полностью прошли два испытания (симуляция хакерских атак больше не является частью сертификации) и получили сертификат MRG Effitas за второй квартал 2019 года.

Только Bitdefender Internet Security, Kaspersky Internet Security и Wontok SafeCentral SafeDesktop без проблем прошли все испытания, включая симуляцию хакерских атак.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте