Показано с 1 по 4 из 4.

Сравнение скорости реагирования вирлабов на новые угрозы

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809

    Сравнение скорости реагирования вирлабов на новые угрозы

    Командой SafeZone проведено исследование скорости реагирования лабораторий различных антивирусных компаний. Для тестирования авторами использован оригинальный способ сбивания детекта с дропперов актуальных вредоносных программ. Изучались различные пути подачи заявок: по официальной форме, размещённой на офсайтах, по электронной почте, посредством сервиса VirusTotal. Указана динамика и характер реакции лабораторий. Показано, что в настоящий момент большое количество лабораторий поручает разбор неизвестных зловредов автоматическим системам, некоторые разбирают крайне некачественно, пропуская новые вирусы и генерируя ложные срабатывания. Процент обратной связи с обратившимся низок даже в случае обработки образца.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,106
    Вес репутации
    279
    Были проблемы и с новыми образцами, и с ложным срабатыванием. Веб - аларм снял за 6 часов, Касперский - за сутки. + пара вендоров - от 3 дней до недели. Икарусу писал - проку нет. Поставил Икарус в игнор...
    ...причиняю добро и наношу непоправимую пользу...

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Ну тут мы попытались максимально исключить внешнее воздействие - потому и возились с заведомо неизвестными образцами. Конечно, таких результатов мы не ожидали....

    Понимаю, скажут "многа букаф" - но мы просто попытались максимально раскрыть всю методологию и результаты, чтобы потом не было претензий и недоразумений.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,106
    Вес репутации
    279
    Цитата Сообщение от gjf Посмотреть сообщение
    Ну тут мы попытались максимально исключить внешнее воздействие - потому и возились с заведомо неизвестными образцами. Конечно, таких результатов мы не ожидали....
    Один в один. Ужасная кривизна детекта. Детектятся пакеры, редкие пакеры + компилеры. Хочется привести ответы вендоров в паблик - да стыдно. Веб и Касперский - плюс пара не нашего языка - молодцы и проверили, и ответили, хотя изначально ошибочно детектировали зловреда в тулзе имеющей обратное назначение.
    ...причиняю добро и наношу непоправимую пользу...

Похожие темы

  1. Версия Dr.Web 6.0: новые возможности, новые компоненты, новые продукты
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 2
    Последнее сообщение: 15.03.2010, 22:07
  2. Ответов: 0
    Последнее сообщение: 30.07.2006, 15:47
  3. Новые угрозы для Symbian
    От HATTIFNATTOR в разделе Лечение и защита мобильных устройств
    Ответов: 0
    Последнее сообщение: 25.01.2006, 23:36
  4. Ответов: 2
    Последнее сообщение: 20.11.2005, 14:18
  5. Сравнение скорости работы антивирусов
    От IlyaOS в разделе Антивирусы
    Ответов: 7
    Последнее сообщение: 27.10.2005, 14:42

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00905 seconds with 17 queries