查看: 4201|回复: 24
收起左侧

[分享] matousec最新在线支付安全测试

[复制链接]
yhjtj
发表于 2012-7-7 13:05:39 | 显示全部楼层 |阅读模式
本帖最后由 yhjtj 于 2012-7-7 13:10 编辑

测试来源网站:http://www.matousec.com/
Online Payments Threats Comparative Testing (2012/07/06 08:38)

We have been asked to design and perform a comparative testing focused on financial malware – i.e. malware created to steal credentials to online payment services. The task was assigned by Kaspersky Lab ZAO in order to test their new Safe Money technology, which is implemented in their upcoming Kaspersky Internet Security 2013. Besides Kaspersky Internet Security 2013 (RTM version) we have included 13 security products from different vendors in this testing. Except for Trusteer Rapport all products were general purpose anti-virus products and Internet security suites. With primary focus to common inexpert users, assuming no or low computer security awareness from the users, all products were tested in their out-of-box configurations.

We have designed 15 tests with ability to steal PayPal and eBay credentials. Each test exploited different attack vector to achieve its goal. The techniques of the tests were inspired by widespread real-life malware including Zeus, Sinowal, Silon, Cidox, SpyEye, Carberp, Yaludle, etc.

A half of the tested products did not prevented a single test to steal the credentials. Only two of the tested products passed all the tests – Kaspersky Internet Security 2013 and Trusteer Rapport.

See the complete report for more information about this testing.
网上支付的威胁比较测试(2012年7月6日08:38)

我们已要求设计和专注于金融恶意软件进行对比测试 - 即恶意软件创建窃取凭据的在线支付服务。 ZAO跟卡巴斯基实验室,以测试他们的新的安全货币的技术,这是实现在其即将推出的卡巴斯基互联网安全2013被分配的任务。 除了卡巴斯基互联网安全2013(RTM版本),我们从不同的厂商在此测试包括13个安全产品。 所有产品除Trusteer的融洽是通用的反病毒产品和互联网安全套装。 与共同不熟练的用户,假设没有从用户的计算机安全意识低的首要重点,所有产品进行了测试盒的配置。

我们已经设计了15个测试,有能力窃取PayPal和eBay的凭据。 每个测试利用不同的攻击载体,以实现其目标。 通过广泛的现实生活中的恶意软件,包括宙斯,Sinowal的,Silon,Cidox,SpyEye,Carberp,Yaludle等测试技术的灵感

测试产品的一半,并没有阻止一个单一的测试,以窃取凭据。 只有两个测试的产品通过了所有测试 - 卡巴斯基互联网安全2013年和Trusteer的融洽。

请参阅完整的报告,关于这个测试的更多信息。


全部测试软件列表
The following products were tested:
1. avast! Internet Security 7.0.1426
2. AVG Internet Security 2012.0.2178
3. Avira Internet Security 2012 12.0.0.1085
4. Bitdefender Internet Security 2012 15.0.38.1604
5. ESET Smart Security 5.2.9.1
6. F-Secure Internet Security 2012 12.49.104
7. G Data Internet Security 2013 23.0.0.19
8. Kaspersky Internet Security 2013 13.0.0.3370
9. McAfee Total Protection 2012 11.0.669
10. Microsoft Security Essentials 4.0.1526.0
11. Panda Internet Security 2012 17.01.00
12. Symantec Norton Internet Security 2012 19.7.1.5
13. Trend Micro Titanium Maximum Security 2012 5.2.1035
14. Trusteer Rapport 3.5.1201.76


有两款软件通过了全部15个测试,Kaspersky Internet Security 2013 和 Trusteer Rapport.
值得一提的是其中一款类似浏览器插件的软件Trusteer Rapport比较陌生,支持ie,火狐,chrome,不支持国内的改版浏览器,个人安装后初步测试了一下,在chrome中开启,变成绿色后,能够抵挡AntiTest.exe的所有截屏,大家有空可以试一下。

下载地址:
PC users: http://download.trusteer.com/Gcur4Wtnu/RapportSetup.exe

Mac users: http://download.trusteer.com/Gcur4Wtnu/leopard/Rapport.dmg

浏览器支持列表:
For Windows Operating Systems, 32-bit and 64-bit (Windows XP, Vista and Windows 7), Rapport supports:

Internet Explorer 6, 7, 8 and 9
Firefox 3.x, 4.x (Not including the 64-bit versions. How do I check this?)
BT Yahoo browser (Only broadband version 3.x)
Google Chrome 3.x and above (Not including versions from the Developer Channel)
For Mac OS X Leopard (10.5) and Snow Leopard (10.6), Rapport supports:

Firefox 3.x, 4.x (32-bit mode only. Snow Leopard users, please follow this guide to set Firefox 4 to open in 32-bit mode)
Safari 4.x and 5.x (Including 64-bit versions)

评分

参与人数 2经验 +5 人气 +1 收起 理由
追梦空间 + 5 版区有你更精彩: )
footman + 1 卡巴威武

查看全部评分

tomochan
发表于 2012-7-7 13:07:40 | 显示全部楼层
卡巴仍然很V5
尘梦幽然
发表于 2012-7-7 13:14:24 | 显示全部楼层
这测试不公平!诺顿2013也对网购做出了较大的改进,但是它只测卡巴2013,当然卡巴有能力赢得比赛了!而且,那个测试文件本身又不是病毒,那些采用行为分析技术的防病毒软件完全没有优势。matousec的测试明显偏向具有HIPS功能的安软。
悠柚
发表于 2012-7-7 13:17:14 | 显示全部楼层
对这家的测试没有好感,经常搞不清楚他到底要测试什么东西,而且很多测试的内容和名字配不上
yhjtj
 楼主| 发表于 2012-7-7 13:39:20 | 显示全部楼层
尘梦幽然 发表于 2012-7-7 13:14
这测试不公平!诺顿2013也对网购做出了较大的改进,但是它只测卡巴2013,当然卡巴有能力赢得比赛了!而且, ...

有些看不懂你所说的话
那个测试文件本身又不是病毒,那些采用行为分析技术的防病毒软件完全没有优势

测试程序如果是已知病毒,测试根本无法进行,一开始就会被杀掉,
测试程序本身就是模仿病毒的行为,既然诺顿无法检测阻止这些危险动作,那么就反应出了事实如此,根本没有什么不公平的

评分

参与人数 1人气 +1 收起 理由
imut + 1 有道理

查看全部评分

yhjtj
 楼主| 发表于 2012-7-7 13:44:09 | 显示全部楼层
悠柚 发表于 2012-7-7 13:17
对这家的测试没有好感,经常搞不清楚他到底要测试什么东西,而且很多测试的内容和名字配不上

有比较详细pdf测试说明文档可以看,不清楚可以看下,看完再下结论
尘梦幽然
发表于 2012-7-7 13:46:57 | 显示全部楼层

RE: matousec最新在线支付安全测试

yhjtj 发表于 2012-7-7 13:39
有些看不懂你所说的话
测试程序如果是已知病毒,测试根本无法进行,一开始就会被杀掉,
测试程序本身就 ...

那么,这东西又不外联、只是截图,请问有什么威胁?
还有,为什么测卡巴2013,其他只用2012?装备了最新技术的2013的肯定比众2012强。
yhjtj
 楼主| 发表于 2012-7-7 13:53:08 | 显示全部楼层
尘梦幽然 发表于 2012-7-7 13:46
那么,这东西又不外联、只是截图,请问有什么威胁?
还有,为什么测卡巴2013,其他只用2012?装备了最新 ...

抱歉,截图只是本人的测试,网站的测试有很多项远远不止截图一项
如果你能看懂pdf的话,请看完再发表言论
至于其他的为什么用2012,我也不清楚,只能说有不公平的问题
但是还是反映出,其他软件2012版本的不足,大家看评测可以取其精华去其糟粕,不要因为一些偏颇完全忽视,那就是个人的损失了。
yaofang1989
头像被屏蔽
发表于 2012-7-7 14:19:56 | 显示全部楼层
小a很猛啊。。。
尘梦幽然
发表于 2012-7-7 17:02:17 | 显示全部楼层
yhjtj 发表于 2012-7-7 13:53
抱歉,截图只是本人的测试,网站的测试有很多项远远不止截图一项
如果你能看懂pdf的话,请看完再发表言论 ...

一项公平性有待商榷的测试何必查看PDF?完全没有意义嘛。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 21:49 , Processed in 0.123941 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表