Разработчики традиционных антивирусов продолжают отставать от киберпреступников и все хуже справляются с обнаружением новых и быстро распространяющихся сетевых угроз. Такие данные приводятся в отчете компании Cyveillance. Проведенное фирмой тестирование показало, что даже самые популярные антивирусы, работающие по принципу сигнатурного анализа, выявляют менее 19% вредоносных программ. По истечении 30 дней с момента выхода вируса этот показатель поднимается до 61,7%. “Даже спустя месяц многие разработчики не могут научить свои антивирусы обнаруживать известные атаки, что делает внедрение упреждающего подхода к обеспечению безопасности критически важным для снижения риска возможного заражения”, - отметил операционный директор Cyveillance Панос Анастассиадис. Компания Cyveillance провела испытания тринадцати популярных антивирусных решений, чтобы установить уровень обнаружения ими угроз в 30-дневный период. Исследователи выяснили, что средний процент обнаружения новых угроз составил 18,9%, спустя 8 дней с момента выхода вредоносных программ процент обнаружения поднимался до 45,7%, спустя 15 дней – до 56,6%, к двадцать второму дню он достигал 60,3% а по истечении 30 дней – 61,7%. Разработчикам лучших антивирусов требовалось в среднем 11,6 дня на то, чтобы добавить в базу новое вредоносное приложение, однако в ряде случаев угрозы оставались необнаруженными на протяжении многих недель. Источник: http://www.xakep.ru/post/52889/default.asp Дата: 5.08.10
Ну это давно известно потому что все антивирусы поверхностно работают(( почему то даже с антивирусом вирусов дох скачиваеться
Сигнатурный анализ не достаточно эффективен, - от свежего крипта он не спасет. ИМХО, комплексная защита должна включать в себя авер, сэндбокс, фаерволл, анализатор поведения программы. Хотя, может я и неправ.
Да че мелочиться? Переходим на новый уровень безопасности НЕ ВКЛЮЧАТЬ КОМПЬЮТЕР)) и пох на вирусы...а если честно, то самый злостный авер, с которым мне приходилось разбираться это авира...от сигнатуры Tr.Dropper.gen хер отделаешься и пришлось тогда совсем другой модуль RunPe использовать в своем крипторе...