AV-Test сравнил платные и бесплатные антивирусы

AV-Test сравнил платные и бесплатные антивирусы

Специальное исследование, проведенное авторитетной тестовой лабораторией AV-Test, подтверждает, что хотя бесплатные антивирусные решения и способны обеспечить некоторый уровень защиты, перед лицом современных угроз они не всегда эффективны.



Бесплатные антивирусные решения достаточно популярны у обычных пользователей, однако сравнительное тестирование, проведенное независимой лабораторией AV-Test, показало, что коммерческие антивирусные продукты намного эффективнее борются с современными вредоносными программами по сравнению с их бесплатными конкурентами.

В ходе тестирования, которое было проведено AV-Test в ноябре и декабре 2011 года, Kaspersky Internet Security 2012 сравнивался с четырьмя бесплатными антивирусными решениями. Тесты проводились на нескольких идентичных ПК под управлением Windows 7 Service Pack 1 с использованием всех доступных обновлений. Для воссоздания типичных условий работы ПК на компьютеры было также установлено несколько популярных потенциально уязвимых программ. В ходе тестов использовались 100 вредоносных веб-страниц: половина из них пыталась заразить систему с помощью drive-by-загрузок; вторая половина содержала прямые ссылки на вредоносные файлы. В ходе исследования воспроизводился сценарий работы пользователя, максимально приближенный к реальному. Каждая угроза на момент тестирования являлась актуальной и оценивалась на незараженной системе.

Защитные продукты использовали обновленные базы данных и имели доступ к Интернету для получения дополнительной поддержки от облачных сервисов, если таковые были доступны. Продукты также проверялись на наличие ложных срабатываний по базе, содержащей чуть менее 200000 новых чистых файлов.

Каждый раз после загрузки и запуска вредоносного файла или посещения зараженной страницы вредоносной программе предоставлялось некоторое время на то, чтобы попытаться выполнить свои действия в системе, что отражало реальные жизненные условия. Затем тестовая система проверялась на наличие признаков заражения. Результаты показали, что Kaspersky Internet Security 2012 полностью обезвредил 99 из 100 зловредов и успешно заблокировал все вредоносные действия единственной запустившейся программы. Продукт «Лаборатории Касперского» также показал безупречный результат при проверке на наличие ложных срабатываний.

Бесплатные продукты не смогли продемонстрировать аналогичный уровень защиты. avast! Free Antivirus 6.0 заблокировал 95 угроз, однако оставшиеся 5 полностью пропустил. Microsoft Security Essentials показал худший результат, заблокировав 86 угроз и пропустив 14. Avira Free Antivirus 2012 полностью пропустил 13 угроз и лишь частично заблокировал еще одну. AVG Anti-Virus Free Edition 2012 полностью пропустил четыре угрозы и частично заблокировал действия еще пяти вредоносных объектов. Две из четырех бесплатных программ также ошибочно определили чистые файлы в качестве вредоносных: avast! Free Antivirus 6.0 допустил одно ложное срабатывание, а AVG Anti-Virus Free 2012 – восемь.

Эксперты «Лаборатории Касперского» уверены, что только ежедневная работа специалистов, в том числе высококлассных разработчиков, экспертов и аналитиков, является гарантией первоклассной защиты, которая доступна исключительно в платных продуктах. «Проведенное AV-Test исследование в очередной раз подтверждает теорию о том, что бесплатные антивирусные программы действительно демонстрируют определенный уровень защиты в борьбе с вредоносным ПО. Однако, на наш взгляд, защитное решение, пропускающее пять угроз из ста, не может считаться надежным. Сейчас, когда количество ежедневно появляющихся новых вредоносных программ превышает 70000, 5% от этого числа – внушительное количество, представляющее реальную опасность. Даже одна серьезная угроза может привести к потере всех данных и, вполне вероятно, денег c вашего банковского счета, – прокомментировал результаты тестирования Олег Ишанов, заместитель руководителя лаборатории антивирусных исследований «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru