Re: [情報] WanaCrypt0r勒索病毒:19款防毒主防測試
http://weblog.av-comparatives.org/proactive-protection-wannacry-ransomware/
http://tinyurl.com/lbz658q
AV-C也做了21款防毒的測試,
防毒程式和病毒資料庫的版本鎖在5/12日,WannaCry出現之前,
也就是各家防毒的資料庫尚未有WannaCry的病毒定義,
僅靠特徵分析等主動式防禦來抵禦未知的病毒威脅.
在虛擬機裡斷網直接執行WannaCry的樣本測試,
但是未公布各家防毒的詳細設定.
測試結果:
Adaware Pro Security Protected
Avast Free Antivirus Protected
AVG Free Antivirus Protected
AVIRA Antivirus Pro Protected
Bitdefender Internet Security Protected
BullGuard Internet Security Protected
CrowdStrike Falcon Prevent Protected
Emsisoft Anti-Malware Protected
eScan Corporate 360 Protected
ESET Internet Security Not protected
F-Secure SAFE Protected
Fortinet FortiClient Not protected
Kaspersky Internet Security Protected
McAfee Internet Security Not protected
Microsoft Security Essentials Not protected
Panda Free Antivirus Protected
Seqrite Endpoint Security Protected
Tencent PC Manager Protected
Symantec Norton Security Protected
Trend Micro Internet Security Protected
VIPRE Advanced Security for HomeProtected
如上所述,這個測試是直接執行樣本測試,
沒有測試防火牆是否能夠抵禦SMB的漏洞入侵
(沒有SMB的漏洞入侵,就不會發生後續主動的WannaCry感染),
同時後來WannaCry有多個變種,本測試也沒有說明對變種的抵禦效果.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.219.36.91
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1495068429.A.9AC.html
→
05/18 09:01, , 1F
05/18 09:01, 1F
推
05/18 09:17, , 2F
05/18 09:17, 2F
→
05/18 09:19, , 3F
05/18 09:19, 3F
→
05/18 09:22, , 4F
05/18 09:22, 4F
→
05/18 09:24, , 5F
05/18 09:24, 5F
→
05/18 09:25, , 6F
05/18 09:25, 6F
→
05/18 09:25, , 7F
05/18 09:25, 7F
→
05/18 09:26, , 8F
05/18 09:26, 8F
→
05/18 09:50, , 9F
05/18 09:50, 9F
→
05/18 09:54, , 10F
05/18 09:54, 10F
→
05/18 10:21, , 11F
05/18 10:21, 11F
→
05/18 10:48, , 12F
05/18 10:48, 12F
→
05/18 10:54, , 13F
05/18 10:54, 13F
→
05/18 10:55, , 14F
05/18 10:55, 14F
→
05/18 11:34, , 15F
05/18 11:34, 15F
→
05/18 11:34, , 16F
05/18 11:34, 16F
→
05/18 12:13, , 17F
05/18 12:13, 17F
→
05/18 12:20, , 18F
05/18 12:20, 18F
→
05/18 12:20, , 19F
05/18 12:20, 19F
→
05/18 12:31, , 20F
05/18 12:31, 20F
→
05/18 12:31, , 21F
05/18 12:31, 21F
→
05/18 12:32, , 22F
05/18 12:32, 22F
→
05/18 12:33, , 23F
05/18 12:33, 23F
→
05/18 12:33, , 24F
05/18 12:33, 24F
推
05/18 12:43, , 25F
05/18 12:43, 25F
→
05/18 13:22, , 26F
05/18 13:22, 26F
→
05/18 13:23, , 27F
05/18 13:23, 27F
→
05/18 13:23, , 28F
05/18 13:23, 28F
→
05/18 13:24, , 29F
05/18 13:24, 29F
推
05/18 13:24, , 30F
05/18 13:24, 30F
推
05/18 13:33, , 31F
05/18 13:33, 31F
→
05/18 13:43, , 32F
05/18 13:43, 32F
→
05/18 13:45, , 33F
05/18 13:45, 33F
推
05/18 13:53, , 34F
05/18 13:53, 34F
→
05/18 13:55, , 35F
05/18 13:55, 35F
→
05/18 14:03, , 36F
05/18 14:03, 36F
→
05/18 14:03, , 37F
05/18 14:03, 37F
推
05/18 14:04, , 38F
05/18 14:04, 38F
→
05/18 14:04, , 39F
05/18 14:04, 39F
→
05/18 14:05, , 40F
05/18 14:05, 40F
→
05/18 14:06, , 41F
05/18 14:06, 41F
→
05/18 14:12, , 42F
05/18 14:12, 42F
推
05/18 15:00, , 43F
05/18 15:00, 43F
→
05/18 15:06, , 44F
05/18 15:06, 44F
→
05/18 15:27, , 45F
05/18 15:27, 45F
→
05/18 15:29, , 46F
05/18 15:29, 46F
→
05/18 15:42, , 47F
05/18 15:42, 47F
推
05/18 16:09, , 48F
05/18 16:09, 48F
能夠100%對抗目前所見的勒索病毒
就虛擬機、沙盒、加載內核驅動鎖權限的資料保護
如果不用這三個功能 例如不用應用程式控制保護資料夾的卡巴
仍然有被加密成功且無法回滾的例子
所以測試其實沒什麼意思 不管再強的防毒不開上面那三個功能
都不會有100%防護
※ 編輯: YuQilin (61.219.36.121), 05/18/2017 16:22:18
推
05/18 16:50, , 49F
05/18 16:50, 49F
→
05/18 16:51, , 50F
05/18 16:51, 50F
推
05/18 17:50, , 51F
05/18 17:50, 51F
推
05/18 22:20, , 52F
05/18 22:20, 52F
推
05/18 22:46, , 53F
05/18 22:46, 53F
推
05/18 23:01, , 54F
05/18 23:01, 54F
→
05/18 23:03, , 55F
05/18 23:03, 55F
推
05/19 07:56, , 56F
05/19 07:56, 56F
只推薦Internet Security或者Firewall
Antivirus沒有防火牆 Comodo的防毒效果並不好
能夠檔下所有病毒的原因是因為自動沙盒和防火牆
沒有防火牆就不需要用Comodo
安裝時會附帶安裝GeekBuddy和Dragon瀏覽器
可能沒什麼用處 可以取消不要安裝這二個元件
CCAV也不推薦 因為它的自動沙盒沒有完全虛擬化功能
防禦效果比較差
安裝後的預設值的保護效果還是有限 建議按照下面這個影片設定
https://www.youtube.com/watch?v=FoIu3Z2ImO8
讓未知程式全部進入沙盒運行
這樣設定一開始會造成很多平常使用的程式都自動入沙
可能會覺得很麻煩 但手動加入信任排除入沙 使用一段時間後
只有新的未知程式才會自動入沙 慢慢的就會變得比較上手好用
Comodo還有一個大問題是在一些系統上 經常會遺失自訂的規則
所以有些使用者用一用受不了最後還是放棄
雖然它真的很好用 但是因為這些原因所以不建議新手使用
※ 編輯: YuQilin (61.219.36.91), 05/19/2017 13:14:15
Avira官方表示 他們的雲端鑑識功能
二個月前就可以經由病毒的特徵攔截下WannaCry病毒
可是很多人測試 不論免費的Free版還是付費的Pro版
都沒有擋下WannaCry
Free
https://www.youtube.com/watch?v=BjCasJOghnE
由於WannaCry有很多變種 不知道Avira官方攔截的是哪一個
AV-C的測試也沒有說明使用的WannaCry樣本
可能是造成每個測試的結果不一樣的原因
※ 編輯: YuQilin (61.219.36.91), 05/19/2017 13:27:38
→
05/19 13:35, , 57F
05/19 13:35, 57F
→
05/19 13:36, , 58F
05/19 13:36, 58F
應該是被ESET關切了
移除ESET的理由是 它的防火牆從4月25日開始
就可以阻擋SMB的漏洞入侵
所以5月才爆發的WannaCry根本無法主動從漏洞進來
所以它的使用者是不會受到這次的攻擊而感染的
因此將ESET從測試列表中移除
不過這次測試的標題就是「主動防禦對抗WannaCry(非測試漏洞)」
有特別強調不是在測試漏洞 而是直接執行WannaCry的結果
所以因為可以阻擋漏洞而移除掉ESET的理由也很奇怪
其實是因為這類的測試容易誤導讀者 以為測試的結果就是真實使用的情況
以為測試沒過的防毒就會中毒 以為測試有過的防毒就不會中其他變種
因為這類測試的影響力(誤導)很大 所以廠商才急著用大人的力量搓掉吧
推
05/19 14:08, , 59F
05/19 14:08, 59F
※ 編輯: YuQilin (61.219.36.91), 05/19/2017 14:46:12
推
05/19 21:21, , 60F
05/19 21:21, 60F
推
05/20 01:55, , 61F
05/20 01:55, 61F
討論串 (同標題文章)
完整討論串 (本文為第 8 之 8 篇):
123
201
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章