Categories

Blogger news

cum se face un site partea 4

My Blog List

TEST: Cat de usor “se sparge” un antivirus ?

In ziua de astazi, virusii si antivirusii duc o lupta nu doar in sensul: infectie – dezinfectie, ci si pe planul dezactivarii\scoaterii din functiune a programului antivirus de catre un malware.

Multe programe malitioase dispun de tehnici, mai mult sau mai putin sofisticate, de a dezactiva protectia oferita de antivirus si a-l face nefunctional in final. Soft-urile anti-malware au adoptat metode de protectie, insa nu suficient de adecvate de cele mai multe ori.

Poate ca v-ati confruntat si voi cu situatia de a nu mai putea porni programul antivirus instalat in urma unei infectii. De asemenea protectia in timp real este dezactivata, uneori sunt sterse chiar fisierele si folderele acestui soft, iar in cazurile cele mai grave nici nu mai este posibila reinstalarea sa.

Pentru aceasta a fost realizat primul test ce a evaluat rezistenta unui antivirus la diferite metode de dezactivare (”spargere”).
Workshop-ul International asupra Securitatii IT si Utilizarii Agresive a Capacitatii de Calcul ce a fost organizat in perioada 23-24 octombrie in Laval, Franta a testat 7 programe antivirus.

S-a incercat dezactivarea protectiei proprii (self-protection) intr-un interval de 60 de minute. Programele au fost evaluate pe sistemul de operare Windows, iar cei care au testat au folosit un cont de Administrator.

Testul a aratat ca protectia Kaspersky si ESET Nod32 poate fi dezactivata in 40, respectiv 33 de minute, in timp ce mecanismul de aparare al Norton Antivirus cedeaza dupa doar 4 minute. McAfee a fost cel mai rapid in a “trage pe dreapta” in ceea ce priveste protectia: doar 2 minute. AVG si G Data au picat testul. Dr. Web antivirus a fost singurul care nu a putut fi “spart” in timp de 60 de minute.
Aceasta nu garanteaza ca ar fi 100% perfect sau de netrecut, insa demonstreaza faptul ca producatorul rus a lucrat destul de temeinic la protectia propriului produs.
Au fost testate doar cele 7 programe amintite


Pentru alte detalii vizitati site-ul ESIEA.
Pentru raportul complet al testarii si ce metode au dezactivat fiecare produs in parte descarcati\vizualizati acest PDF
.