Dart Raiden
![](http://forum.ru-board.com/board/avatars/private/Dart_Raiden.gif)
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Я всегда предпочитал собственные "тесты", максимально приближенные к реальности, а не синтетические. Вот из свеженького: приходит мне, значит, письмо с вложенным .doc, в котором, по заявлению отправителя, меня ожидает вселенское счастье в виде информации о кошельке, полном биткоинов, с которыми отправитель не умеет/не знает что делать и просит их обналичить и поделиться с ним. Означенный .doc при запуске требует включения макросов (ага, щас) и при включении оных пытается стянуть из сети и запустить некий crsss.exe, который почему-то имеет иконку биткоин-клиента и описание в свойствах "CCleaner". В общем, махровая малварь. Результаты детекта этой малвари на момент получения. Каким чудом эти три неизвестных публике продукта её задектили - одному богу известно. Но факт - именитые антивирусы не защитили бы пользователя, вздумай он купиться. Дальше началась тягомотина с рассылкой зверюшки во все крупные конторы, и замер скорости реагирования. Быстрее всего (если судить по ответу "да, там малварь, будет добавлена в базы при следующем обновлении") оказался Dr.Web, с незначительным отрывом шли остальные. Сегодняшняя проверка того же самого. Выводы делайте сами. Даже часть вендоров, которым я не отправлял сэмпл, задетектила его (либо используя сторонние базы, либо получив сэмпл от virustotal). Именитые Агнитум, Аваст, F-Secure и TrendMicro не мычат и не телятся, равно, как и распиаренный в определенных кругах "нано-антивирус". Такие тесты намного объективнее этих ваших "натравливаем антивирусы на коллекцию из 10к вирусов". | Всего записей: 6175 | Зарегистр. 20-10-2006 | Отправлено: 16:04 24-03-2014 | Исправлено: Dart Raiden, 16:07 24-03-2014 |
|