Avast, Kaspersky и Norton – лучшие антивирусы для защиты банковских операций в Интернете

2020-02-04 11297 комментарии
Лаборатория MRG Effitas провела тестирование антивирусов на уровень защиты от финансовых угроз, ботнетов и хакерских атак. В 4 квартале 2019 года лучшие результаты показали комплексные антивирусы Avast Premium Security, Kaspersky Internet Security и Norton Security

Тестирование защиты интернет-банкинга и онлайн-платежей проводилось независимой лабораторией MRG Effitas в четвертом квартале (Q4) 2019 года по следующему сценарию:

  • 10 решений безопасности
  • 16 образцов финансовых угроз "In-the-Wild": клоны ZeuSv1/v2, AgentTesla, Emotet, TrickBot и другие.
  • 1 активный ботнет: TinyNuke (aka Nuclear Bot, NukeBot) is
  • 1 симулированная атака: Obfuscated Magecart
  • Операционные системы: Windows 10 x64, Windows 7 x64
  • Браузеры: Internet Explorer, Chrome, Firefox

Тестирование проводится в два этапа. Первый этап тестирования Level 1 (подробный отчет) проводится без участия разработчиков. Второй этап Level 2 (результаты не опубликованы) предлагает возможность разработчикам решить обнаруженные в процессе тестирования проблемы, чтобы повысить эффективность своих продуктов для конечных пользователей.

Тестируемые антивирусы и решения безопасности

В тестировании приняли участие продукты безопасности, среди которых комплексные антивирусные решения для дома, корпоративные продукты и инструменты для защиты от финансового мошенничества:

Антивирус Версия
Avast Premium Security 19.8.2393 (build 19.8.4257.548)
Avira Antivirus Pro15.0.1912.1683
Bitdefender Internet Security 23.0.24.134
ESET NOD32 Internet Security13.0.24.0
Kaspersky Internet Security19.0.0.1088 (k)
McAfee Total Protection 16.0.R23
Microsoft Windows Defender + SmartScreen4.18.1911.3
NortonLifeLock Norton Security22.19.9.63
Trend Micro Maximum Security16.0.1249
Zemana AntiLogger2.74.204.664

Каждое решение прошло три испытания, включающие проверку уровня обнаружения распространенных финансовых угроз, возможности защиты от ботнетов, а также возможность блокировать самые последние технологии взлома.

Все этапы тестирование проводились с настройками по умолчанию. При наличии использовались специальные функции для защиты интернет-банкинга и онлайн-платежей.

Результаты тестирования

Уровень обнаружения финансовых угроз

Результаты тестирования уровня обнаружения финансовых угроз, которые включали в себя 16 активных образцов "In-the-Wild".

Уровень обнаружения финансовых угроз

Auto blocks – автоматическая блокировка угроз, Behaviour block – поведенческая блокировка с помощью проактивной защиты, Miss – пропущенные угрозы.

Защита от ботнетов

Результаты тестирование защиты от ботнетов (TinyNuke).

Защита от ботнетов

Антивирус предотвратил перехват данных вредоносным ПО в той же сессии. * Перехват данных предотвращен после перезагрузки системы.
Антивирус не предотвратил перехват данных вредоносным ПО в той же сессии

Защита от хакерских атак

Результаты тестирования, в котором симулировались методики хакерских атак (Obfuscated Magecart).

Защита от хакерских атак

Антивирус блокировал действия симулятора
Антивирус не заблокировал действия симулятора

После успешной атаки, злоумышленник может либо извлечь пароли, cookie сеанса и номера карт / CVV коды из веб-сессий или выполнить инъекцию html форм в веб-сессии (например, номера банковских карт и CVC/CVV коды), потому что шифрование TLS происходит после вызовов API. Основная цель тестов с использованием симуляторов связана с тем, что симулятор неизвестен для антивирусного решения, и обнаружить симулятор с использованием традиционных антивирусных методов не получится. Данный тест оценивают эффективность защиты против угроз нулевого дня.

Итоги тестирования

MRG Effitas: Тестирование защиты интернет-банкинга –  четвертый квартал (Q4) 2019 года

Сертификат "MRG Effitas Online Banking Browser Security" за четвертый квартал (Q4) 2019 года получают следующие решения:

Из 10 протестированных антивирусных решений 6 продуктов полностью прошли два испытания (симуляция хакерских атак больше не является частью сертификации) и получили сертификат MRG Effitas за четвертый квартал 2019 года.

Только Avast Premium Security, Kaspersky Internet Security и Norton Security без проблем прошли все испытания, включая симуляцию хакерских атак.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте