Перейти к содержанию

32% защищенных антивирусами компьютеров инфицированы


arh_lelik1

Рекомендуемые сообщения

Статистические данные отчёта компании SurfRight поддерживают распространенное мнение о том, что в наше время одного антивирусного решения недостаточно для защиты. Эффективность большинства антивирусных решений всё ещё основана на качестве вирусных сигнатур и иногда эвристических возможностей программы. С помощью своих партнёров компания SurfRight разработала идею объединения 7 антивирусных движков, находящихся в её распоряжении.

 

Представленная статистика, касается ста тысяч пользователей, которые запускали её объединенное антивирусное решение в течение последних 55 дней 2009 года. Очевидно, что пользователи, которые скачали и запустили этот набор антивирусов в одной упаковке, имели большие шансы наличия у них вирусов, т.к. люди чувствовали заражение (например, из-за торможения компьютера) или хотели получить альтернативное мнение, поэтому процент заражения мог оказаться более высоким, чем он является на самом деле. Тем не менее, этот эксперимент доказывает факт того, что ни один антивирус в наше время не может гарантировать безопасность.

25376_1265885093.jpg

В таблице представлены собранные результаты: получается, что 32% компьютеров с установленными антивирусом заражены вирусами, при этом только на 27% не имеют свежих антивирусных баз. Полный отчёт доступен по этому адресу (PDF). ссылка

 

The TDSS/Alureon rootkit, which resides on the third place of the aforementioned malware top list, was used as an example to demonstrate the findings. Although it has been around for quite some time, it is particularly apt at avoiding AV products. Here is how they fared:

av-yesno.jpg

ссылка

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 96
  • Создана
  • Последний ответ

Топ авторов темы

  • galik

    18

  • apq

    16

  • Mark D. Pearlstone

    7

  • arh_lelik1

    7

Топ авторов темы

Изображения в теме

Who is mister "Prevx" ? :o Так, заходим на их сайт... и видим печальное зрелище...

Threats missed by other security vendors

The chart below shows how many infections Prevx 3.0 found yesterday, on PCs protected by security products from the following vendors:

Когда-то давно увидел что-то подобное на русском сайте Эсет. И сразу для себя решил - никогда не буду пробовать этот продукт. Из принципа. То же самое решил, ознакомившись немного с Др.Веб. Мне не по душе такое. Именно поэтому я полюбил Kaspersky - ни разу не видел подобного от ЛК, только здоровую конкуренцию - без грязи и обмана...

Ссылка на комментарий
Поделиться на другие сайты

Если посмотреть pdf файл из первого поста, то всё это дело сильно смахивает на рекламу некого продукта Hitman Pro 3.

 

А тут ещё сразу стоит задуматься вот о чём: товарный знак Hitman Pro имеет сходство до степени смешения (ст. 4 ЗоТЗ) с товарным знаком Hitman, зарегистрированным компаний Eidos Interactive. В данном случае "Pro" - слабый неохраноспособный элемент.

А это означает, что компания SurfRight Не имеет права использовать данное название в своём продукте.

Изменено пользователем Kanaduchi
Ссылка на комментарий
Поделиться на другие сайты

Да точное число всё равно не посчитаешь. Главная проблема - это сам юзер, т.е. несвоевременное обновление и плохой выбор антивируса.

Ссылка на комментарий
Поделиться на другие сайты

хороший тест, по поводу например a-squared Anti-Malware цитата с обзорчика с Антималваре

Предупреждаю - очень много фолсов(использует базы антивируса Ikarus).
;)
Ссылка на комментарий
Поделиться на другие сайты

Я думаю, что заражен, не заражен, всё зависит от пользователяwink.gif

вы думаете? снесите антивирус и поюзайте инет активно некоторое время

Ссылка на комментарий
Поделиться на другие сайты

снесите антивирус и поюзайте инет активно некоторое время

Особенно на браузере IE. На некоторых сайтах стоят невидимые java или activeX скрипты, которые незаметно для пользователя загружают на компьютер нехорошие вещи...

Ссылка на комментарий
Поделиться на другие сайты

самый лучший антивирус это ваша голова smile.gif ИМХО

а еще лучше АВ и голова, вот это рулит. а одной головы уже маловато

Ссылка на комментарий
Поделиться на другие сайты

самый лучший антивирус это ваша голова ИМХО

Не всегда. Например, пользователь на голой винде из под IE зашёл на один варезный сайт скачать жизненно необходимую программу и подцепил какую-нибудь бяку.

Если он думает головой, тогда он не будет лазать по варезным сайтам, а купит программу у производителя. Но это не Российская ситуация)))

Ссылка на комментарий
Поделиться на другие сайты

Не всегда. Например, пользователь на голой винде из под IE зашёл на один варезный сайт скачать жизненно необходимую программу и подцепил какую-нибудь бяку.

Если он думает головой, тогда он не будет лазать по варезным сайтам, а купит программу у производителя. Но это не Российская ситуация)))

Можно и так у производителя "купить":

 

Взломан сайт Касперского

21.07.2008

Официальная страница малайзийского представительства Антивируса Касперского была взломана вчера турецким хакером. Кроме этого он взломал интернет магазин и несколько других поддоменов.

Поводом для атак являлся "патриотизм", а техническим методом проникновения была SQL-инъекция. На каждом сайте изменены главные и несколько других страниц. Хотя это выглядит как обычный дефейс, инцидент мог затронуть пользователей, скачавших ознакомительные копии Антивируса Касперского. В теории нападавший мог загрузить на сайт измененную программу, содержащую трояна, заражая таким образом ничего не подозревающих пользователей, пытающихся скачать антивирус с сайта Касперского.

 

Источник: Xaker.ru

Изменено пользователем arh_lelik1
Ссылка на комментарий
Поделиться на другие сайты

arh_lelik1, и что из этого следует? не понятно основная мысль какая?

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

arh_lelik1, и что из этого следует? не понятно основная мысль какая?

Пользователь будет думать головой и пойдет на сайт производителя за лицензионным продуктом, а там вирус. Они на любых сайтах бывают. На варезных вероятность поймать выше, но и только. Голова может не помочь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • Ruslan10202
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов

×
×
  • Создать...