Традиционные антивирусы блокируют лишь 19% новых вредоносных атак

Discussion in 'Мировые новости. Обсуждения.' started by zloyDekan, 5 Aug 2010.

  1. zloyDekan

    zloyDekan Member

    Joined:
    5 May 2010
    Messages:
    72
    Likes Received:
    68
    Reputations:
    48
    [​IMG]

    Разработчики традиционных антивирусов продолжают отставать от киберпреступников и все хуже справляются с обнаружением новых и быстро распространяющихся сетевых угроз. Такие данные приводятся в отчете компании Cyveillance. Проведенное фирмой тестирование показало, что даже самые популярные антивирусы, работающие по принципу сигнатурного анализа, выявляют менее 19% вредоносных программ. По истечении 30 дней с момента выхода вируса этот показатель поднимается до 61,7%.

    “Даже спустя месяц многие разработчики не могут научить свои антивирусы обнаруживать известные атаки, что делает внедрение упреждающего подхода к обеспечению безопасности критически важным для снижения риска возможного заражения”, - отметил операционный директор Cyveillance Панос Анастассиадис. Компания Cyveillance провела испытания тринадцати популярных антивирусных решений, чтобы установить уровень обнаружения ими угроз в 30-дневный период. Исследователи выяснили, что средний процент обнаружения новых угроз составил 18,9%, спустя 8 дней с момента выхода вредоносных программ процент обнаружения поднимался до 45,7%, спустя 15 дней – до 56,6%, к двадцать второму дню он достигал 60,3% а по истечении 30 дней – 61,7%.

    Разработчикам лучших антивирусов требовалось в среднем 11,6 дня на то, чтобы добавить в базу новое вредоносное приложение, однако в ряде случаев угрозы оставались необнаруженными на протяжении многих недель.

    Источник: http://www.xakep.ru/post/52889/default.asp
    Дата: 5.08.10
     
  2. goodv1n

    goodv1n Member

    Joined:
    11 Dec 2009
    Messages:
    127
    Likes Received:
    60
    Reputations:
    5
    Ну это давно известно потому что все антивирусы поверхностно работают((
    почему то даже с антивирусом вирусов дох скачиваеться
     
  3. Thenno

    Thenno Member

    Joined:
    3 Jul 2009
    Messages:
    77
    Likes Received:
    21
    Reputations:
    0
    Не новость)
     
  4. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Сигнатурный анализ не достаточно эффективен, - от свежего крипта он не спасет.
    ИМХО, комплексная защита должна включать в себя авер, сэндбокс, фаерволл, анализатор поведения программы. Хотя, может я и неправ.
     
  5. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    не сидеть под админом, не качать всякую хрень и вовремя делать бэкапы
     
    _________________________
  6. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Ну или радикальный шаг - переходить на линукс. Но это не всегда может быть удобно.
     
  7. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    132
    Likes Received:
    39
    Reputations:
    12
    С вирусом Neshta по сей день могут справиться не все антивирусы :)
    А появился он в 2005 году...
     
  8. zloyDekan

    zloyDekan Member

    Joined:
    5 May 2010
    Messages:
    72
    Likes Received:
    68
    Reputations:
    48
    Всем известно, что Linux лучший антивирус))
     
  9. buxmanager

    buxmanager Elder - Старейшина

    Joined:
    1 Apr 2009
    Messages:
    610
    Likes Received:
    229
    Reputations:
    69
    19% даже завышено)
     
  10. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    536
    Likes Received:
    200
    Reputations:
    293
    Да че мелочиться? Переходим на новый уровень безопасности:)
    НЕ ВКЛЮЧАТЬ КОМПЬЮТЕР:))) и пох на вирусы...а если честно, то самый злостный авер, с которым мне приходилось разбираться это авира...от сигнатуры Tr.Dropper.gen хер отделаешься и пришлось тогда совсем другой модуль RunPe использовать в своем крипторе...
     
    1 person likes this.
  11. Thenno

    Thenno Member

    Joined:
    3 Jul 2009
    Messages:
    77
    Likes Received:
    21
    Reputations:
    0
    Радикальный)))

    Не стоит так полагаться на Линукс - абсолютной защиты он все равно не даст.
     
  12. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Я и не полагаюсь. Но всё же, большинство малвари заточено под винды.