查看: 5310|回复: 24
收起左侧

[转帖] 无视ATI。。。转。。。

[复制链接]
qftest
发表于 2017-6-17 21:43:39 | 显示全部楼层 |阅读模式
本帖最后由 qftest 于 2017-6-17 21:46 编辑

原文链接

NioGuard 安全实验室测试:你可以防止新一代的勒索软件攻击吗?

据防病毒独立测试机构 NioGuard Security Lab 最新的报告指出,绝大多数的防恶意软件解决方案尚未准备好抵御新一代勒索软件攻击的措施。
你可能听说过 RanSim 这个能够模拟勒索软件攻击的工具。RanSim 可通过模拟10个不同攻击场景,来确认计算机是否可以抵制勒索软件攻击。然而,许多防勒索解决方案与 RamSim 并不兼容-------因怀疑包含不正当的内容,会阻止其安装程序或者删除测试所需的重要文档。如果通过调整配置允许文档执行,则可能引起防病毒功能无法正常工作。这是软件本身设计中的缺陷,因为非专业软件用户可能无法识别威胁的文档,从而在不知不觉中将计算机暴露在危险之中。
所以,我们寻求独立测评实验室 NioGuard Security Lab 协助模拟不同的攻击场景对多个防勒索解决方案进行一系列的测试。测试的主要目的在于帮助用户了解哪些解决方案可以阻止勒索攻击。含有 Active Protection 技术的 Acronis True Image 也在测试列表中。测试还会对行为检测功能和复杂的人工智能启发式检测进行验证分析。因为只有此类型的技术可预防零日攻击,包括勒索病毒。
NioGuard 使用的是 Python 脚本模拟18种场景以模仿知名的勒索软件攻击行为,包含Locky、Thor、 Nemucod、 VaultCrypt 以及 cryptolockers 所使用的功能。其设计和RanSim有些类似,但是由于它使用的是所有防病毒解决方案允许使用的编程语言Python,所以无需再配置中进行额外的操作。如果检测的算法仅仅是简单的白名单识别恶意进程,那么测试也会暴露产品的弱点。
注意:结果仅仅显示测试失败的数量,没有特别指明哪些测试失败。这么做是特意避免犯罪份子知道测试安全产品的缺点。
测试的结果非常让人震惊,在对24个防恶意产品的测试结果中有50%的产品显示阻止勒索攻击性能非常有限。
含有 Active Protection 技术的 Acronis True Image,是测试中成绩最杰出的产品,目前此技术也应用在Acronis Backup 12 中。 该产品在15个恶意攻击中,成功识别并阻挡了13个攻击。
在黑客技术不断推陈出新,不法分子的水平日益提高的环境下,我们面临着越来越多的风险。所以建议您定期更新防病毒产品的同时,搭配可积极抵制勒索攻击的安克诺斯备份产品,如个人版 Acronis True Image 2017 New Generation 和企业版 Acronis Backup 12.5 ,打造双重保护环境,将您的数据安全提升至最高水平。
获取完整报告https://go.acronis.com/NioGuard





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +3 收起 理由
KK院长 + 2 推销备份软件的!
fireherman + 1 人妻

查看全部评分

诸葛亮
发表于 2017-6-17 21:50:14 | 显示全部楼层
不开任何防护的系统还能防住3个,,,,结果装了杀毒软件的有不少还是防住3个。我陷入了深深的思考。

评分

参与人数 1人气 +1 收起 理由
qftest + 1 哈哈

查看全部评分

fireherman
发表于 2017-6-17 21:58:21 | 显示全部楼层


小Q又在搞屎棍。

Dolby123
发表于 2017-6-17 22:00:03 | 显示全部楼层
本帖最后由 Dolby123 于 2017-6-17 22:02 编辑

看到亮点了,EMSI 拦截 ,Fail 怎么计算的
qftest
 楼主| 发表于 2017-6-17 22:01:04 | 显示全部楼层

这是一篇有趣的文,微信上看到,忍不住就转过来了
帝辛
发表于 2017-6-17 22:03:41 | 显示全部楼层
比特第一主防ATC怎么没用!!我还是乖乖用卡巴吧。。
KevinYu0504
发表于 2017-6-17 22:04:45 | 显示全部楼层
本帖最后由 KevinYu0504 于 2017-6-17 22:08 编辑

Acronis True Image 目前有防勒索的功能,但我记得貌似还没有其他防护功能对吧 ?
应该不算 AntiVirus 或者 AntiMalware ~ 不然就是抢人家饭碗了

之前版上有免费送 Acronis 个人版,不过基础版没有防勒索的套件,
必须是最高阶的版本才有



杀软软件的排名,不愧是 Emsi 引以为傲的 BB 智能HIPS,名列第一,
第二、第三 排名分别是 卡巴、eScan

出乎我意料的是 Bitdefender,不是有 ATC + 防勒索套件,
怎表现这么惨呢
fireherman
发表于 2017-6-17 22:06:14 | 显示全部楼层
qftest 发表于 2017-6-17 22:01
这是一篇有趣的文,微信上看到,忍不住就转过来了



但我怎么看都觉得是一份软文;试问有多少用户会装Python?

然后,文末明显带有推广色彩。

帝辛
发表于 2017-6-17 22:06:59 | 显示全部楼层
诸葛亮 发表于 2017-6-17 21:50
不开任何防护的系统还能防住3个,,,,结果装了杀毒软件的有不少还是防住3个。我陷入了深深的思考。

不少windows用户需要卸载他们的杀毒以提高安全性
KevinYu0504
发表于 2017-6-17 22:09:44 | 显示全部楼层
fireherman 发表于 2017-6-17 22:06
但我怎么看都觉得是一份软文;试问有多少用户会装Python?

然后,文末明显带有推广色彩。

小Q 文章开头的来源,原文内有标示就是 Acronis CN 发表的帖子,
所以 ....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 21:21 , Processed in 0.131919 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表