Роскачество представило сомнительный рейтинг лучших антивирусов

Роскачество представило сомнительный рейтинг лучших антивирусов

Роскачество представило сомнительный рейтинг лучших антивирусов

Роскачество выделило пять лучших антивирусов для операционных систем Windows и macOS, опираясь на результаты своего исследования. Также в этом исследовании принимала участие Международная ассамблея организаций потребительских испытаний.

Список наилучших (по мнению Роскачества) антивирусных продуктов опубликовал РБК до официального релиза. Судя по всему, как и в прошлом году, первое место досталось антивирусу от Bitdefender. Удивительно, но в пятерке лучших программ для защиты Windows не нашлось места для Internet Security от «Лаборатории Касперского».

Вот так выглядит составленный исследователями топ-5:

  1. Internet Security (Bitdefender),
  2. Internet Security (ESET),
  3. Antivirus Free Edition (Bitdefender),
  4. Security Deluxe (Norton),
  5. Free Antivirus (Avast).

Примечательно, что в прошлом году Kaspersky Internet Security занял второе место среди лучших антивирусов для защиты операционной системы от Microsoft.

Для macOS список выглядит более адекватным:

  1. Cyber Security Pro (ESET),
  2. Internet Security (Kaspersky),
  3. Antivirus for Mac (Bitdefender),
  4. Antivirus for Mac OS (G Data),
  5. Security Deluxe (Norton).

Представители «Лаборатории Касперского» выразили сомнения относительно методов проведения исследования Роскачества. При этом сами исследователи отказались раскрыть подробную методику.

Пресс-служба «Лаборатории Касперского» прокомментировала ситуацию следующим образом:

«Нам не предоставили образцы вредоносных программ. На наш запрос был дан отказ, то есть нам не дали возможность убедиться в отсутствии ошибок в тесте. По сути, нам предлагается сценарий: “верьте нам, ваш продукт не идеальный, но доказательств мы не предоставим“».

«Эта практика идет вразрез с мировым опытом проведения публичных независимых тестов, когда после тестирования участникам даётся возможность проверить семплы и логи продукта и убедиться в отсутствии ошибок либо аргументированно указать на ошибки. Ошибки в тестировании нередки, “Лаборатория Касперского“ регулярно выявляет их в публичных тестах».

Эти ошибки можно разделить на следующие группы, и очевидно, чем больше их выявлено, тем более технически точные получаются результаты:

  • ошибки классификации, когда в тесте на защиту от зловредов используются файлы, не способные нанести вред системе или данным пользователя, например, чистые файлы, испорченные (не работающие в тесте либо не работающие в принципе), либо не работающие файлы без к-л дополнительных файлов и т.д.;
  • ошибки исполнения тестов, когда вредоносный семпл либо вообще не запускался (хотя по методологии должен), либо не имел возможность выполнить вредоносный код, который мог быть детектирован компонентой поведенческого детектирования. Неисключение таких неотработавших семплов эквивалентно тесту продукта с отключённой вручную компонентой поведенческого детектирования, что автоматически превращает тест совсем в другое испытание. Примеров можно привести много: зловред увидел работающий продукт и прекратил свою работу, зловред ожидал от пользователя введения данных (но данные не были введены тестером), семпл пробует подключиться к своему серверу управления (C2С) для получения зловредного кода либо команды, но последний недоступен;
  • ошибки интерпретации результатов, когда даже реально детектированная и удалённая продуктом угроза ошибочно записывается автоматикой тестовой лаборатории как пропуск;
  • ошибки конфигурации продукта, когда, например, продукт не обновляется, либо блокируется доступ в облако, либо отключаются какие-либо компоненты (включённые по умолчанию).

«Низкий результат защиты от программ-вымогателей и шифровальщиков выглядит крайне сомнительным, так как не совпадает c результатами тестирования продуктов «Лаборатории Касперского» в известных публичных тестовых лабораториях (AV-Test, AV-Comparatives, SE Labs, ICSA Labs, MRG Effitas, VirusBulletin), которые занимаются тестами антивирусных продуктов уже не один десяток лет».

«В дополнение к тому, что нам не предоставили тестовые файлы и логи продукта хотелось бы отметить следующее: не предоставлена методика выполнения различных сценариев тестов, поэтому нельзя оценить актуальность отдельных тестов реальным пользовательским сценариям».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый шпионское приложение для Android не даёт удалить себя без пароля

Исследователи наткнулись на очередной пример коммерческого сталкерского софта для Android, который не только мастерски скрывается на устройствах, но и делает процесс удаления почти невозможным, требуя от пользователя специальный пароль.

Приложение маскируется под стандартные системные настройки, скрывая свою иконку на главном экране и используя функции Android, предназначенные для администрирования устройств и наложения окон.

Оно запрашивает разрешение на «наложение окон поверх других приложений», а затем блокирует попытки удаления, выводя всплывающее окно с запросом пароля, который использовался при установке приложения.

 

При попытке деактивировать или удалить программу через системные настройки, жертва сталкивается с запросом пароля. Неправильная комбинация приводит к возврату на главный экран, полностью блокируя доступ к удалению.

Специалисты TechCrunch предлагают перезагрузить устройство в безопасном режиме (safe mode) — в этом случае загружаются только системные приложения, а сторонние (в том числе шпионские) не запускаются. Это позволяет обойти защиту и удалить программу.

  1. Войти в безопасный режим:
    • Зажать кнопку питания до появления меню.
    • Долгое нажатие на кнопку «Выключить» вызовет запрос на перезапуск в безопасном режиме. Подтвердите действие.
    • После перезапуска вы увидите надпись «Safe mode» на экране.
  1. Отключить права администратора устройства:
    • Перейдите в настройки → Безопасность → Администраторы устройства.
    • Найдите неизвестное приложение и отключите его.
  1. Удалить приложение:
    • Откройте настройки → Приложения.
    • Найдите подозрительное приложение (например, «System Settings») и удалите его.
  1. Перезагрузите устройство в обычном режиме.

Удаление подобного софта даст понять злоумышленнику, что приложение больше не работает. Поэтому перед деинсталляцией важно иметь план безопасности — например, сменить пароли, выйти из аккаунтов, изменить код блокировки устройства и убедиться, что у третьих лиц больше нет физического доступа к телефону.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru