Re: [情報] WanaCrypt0r勒索病毒:19款防毒主防測試

作者: YuQilin (神獸)   2017-05-18 08:47:02
http://weblog.av-comparatives.org/proactive-protection-wannacry-ransomware/
http://tinyurl.com/lbz658q
AV-C也做了21款防毒的測試,
防毒程式和病毒資料庫的版本鎖在5/12日,WannaCry出現之前,
也就是各家防毒的資料庫尚未有WannaCry的病毒定義,
僅靠特徵分析等主動式防禦來抵禦未知的病毒威脅.
在虛擬機裡斷網直接執行WannaCry的樣本測試,
但是未公布各家防毒的詳細設定.
測試結果:
Adaware Pro Security Protected
Avast Free Antivirus Protected
AVG Free Antivirus Protected
AVIRA Antivirus Pro Protected
Bitdefender Internet Security Protected
BullGuard Internet Security Protected
CrowdStrike Falcon Prevent Protected
Emsisoft Anti-Malware Protected
eScan Corporate 360 Protected
ESET Internet Security Not protected
F-Secure SAFE Protected
Fortinet FortiClient Not protected
Kaspersky Internet Security Protected
McAfee Internet Security Not protected
Microsoft Security Essentials Not protected
Panda Free Antivirus Protected
Seqrite Endpoint Security Protected
Tencent PC Manager Protected
Symantec Norton Security Protected
Trend Micro Internet Security Protected
VIPRE Advanced Security for HomeProtected
如上所述,這個測試是直接執行樣本測試,
沒有測試防火牆是否能夠抵禦SMB的漏洞入侵
(沒有SMB的漏洞入侵,就不會發生後續主動的WannaCry感染),
同時後來WannaCry有多個變種,本測試也沒有說明對變種的抵禦效果.
作者: cys070 (cys070)   2017-05-18 09:01:00
BD也沒在拿免費版測試,免費版防護就不全
作者: Radiomir (Radiomir)   2017-05-18 09:17:00
伊莉和這次都沒中的免費防毒軟體:Avast、Avira、Panda
作者: sorrycar (redeem)   2017-05-18 09:19:00
有漏洞 病毒進來 那天紅傘free完全沒反應 加密GG
作者: cys070 (cys070)   2017-05-18 09:22:00
不要指望小紅傘免費版.....免費版只要功能閹掉太多都不推薦,因為真的也是看運氣了..
作者: Radiomir (Radiomir)   2017-05-18 09:25:00
再仔細看了一下, 這次Avira測的是付費pro版而不是free版那免費就剩Avast和Panda了...我2010年用Avira,也中過毒.自從那次中毒後才改用Avast, 到目前為止都沒有中過毒...
作者: cys070 (cys070)   2017-05-18 09:50:00
Panda Free其實對勒索很無力,查得到也是可能被加密
作者: chiu0938 (啾-心情陰陰的)   2017-05-18 09:54:00
Panda弱很久了
作者: waterblue85 (waterblue)   2017-05-18 10:21:00
現在還在用小紅傘喔?可以更新一下了嗎?
作者: kuc6811 (Mr.洋芋)   2017-05-18 10:48:00
對ESET很失望 我還買了3年授權orz
作者: sorrycar (redeem)   2017-05-18 10:54:00
果斷買卡巴 不過用了這麼多年紅傘free 沒啥大問題哪知道這次對於已有漏洞 主動攻擊 我反應還比防毒快 冏
作者: gwofeng (宮山洋行)   2017-05-18 11:34:00
avast付費版跟免費版有甚麼差?avast!免費板我實測是毫無反應 只是一條死魚
作者: waterblue85 (waterblue)   2017-05-18 12:13:00
請問Malwarebytes的測試結果如何呢
作者: gwofeng (宮山洋行)   2017-05-18 12:20:00
作者: Radiomir (Radiomir)   2017-05-18 12:31:00
樓上的測試只說明5/12日前的防毒軟體沒抓到,原po的測試是說明5/12日後的防毒軟體有抓到.也就是病毒實際發作後可以攔到的防毒軟體,比較有參考性.其實真有興趣, 可以找卡巴 2010 前的主防, 看是否抓的到然後就可以打廣告說, 主防領先其他同類產品7年以上技術~
作者: gwofeng (宮山洋行)   2017-05-18 12:43:00
黑人問號.jpg
作者: YuQilin (神獸)   2017-05-18 13:22:00
@Radiomir AV-C的測試是5/12日之前的防毒程式版本和病毒庫 WannaCry出現之前的庫 我第一段已經有強調說明過了gwofeng測試的是3/28的版本 也許還不夠新所以和AV-C的結果不同 或者是免費版和付費版的差異
作者: aegis43210 (宇宙)   2017-05-18 13:24:00
AVAST四月有大更新哦,3/28還是算舊版的
作者: oh78wei (coolwei)   2017-05-18 13:33:00
病毒都發作了還抓不到的是廢物吧
作者: gwofeng (宮山洋行)   2017-05-18 13:43:00
作者: Arashiptt (Arashi)   2017-05-18 13:45:00
所以目前avast的風向到底是如何
作者: APM99 (血統純正台北人)   2017-05-18 13:53:00
可以直接客觀的東西 不需看風向
作者: Radiomir (Radiomir)   2017-05-18 13:55:00
用刪去法...病毒5/12發作後還抓不到的防毒軟體,直接無視
作者: gwofeng (宮山洋行)   2017-05-18 14:03:00
http://i.imgur.com/yJ8zj45.jpgAvira Free 15.0.26.48 5/4
作者: abyz (妳們來吃烤雞吧)   2017-05-18 14:04:00
現在一線二線廠入庫的速度都快 病毒發作後沒多久大多能攔但等wannacry入病毒庫才能抓早來不及了 所以測發作後能攔的防毒沒太大意義吧 大多能攔 而比較慢的三線廠你一般也不用吧
作者: gwofeng (宮山洋行)   2017-05-18 14:06:00
3A兄弟揮棒落空,接下來換測...門鈴響了,我去開門
作者: Radiomir (Radiomir)   2017-05-18 14:12:00
比較出名的:ESET NOD32、McAfee、Microsoft這次都摃龜.
作者: mcho1831   2017-05-18 15:00:00
之前才從Avast跳ESET,現在一路看下來心情真的很= =
作者: APM99 (血統純正台北人)   2017-05-18 15:06:00
樓上直接改跳微軟MSE阿
作者: tsai82118 (PeteR)   2017-05-18 15:27:00
可以測360TSE啊還有COMODO啊
作者: YuQilin (神獸)   2017-05-18 15:42:00
comodo沒什麼好測的 就是自動入沙 然後就沒有然後了
作者: shinkiro (Shinkiro)   2017-05-18 16:09:00
還是Comodo咖安心(可疑通通下去領沙盒)
作者: hototogisu (hototogisu)   2017-05-18 16:50:00
想跳COMODO,可需要連線安裝,想請問離線安裝檔如何下載還有想請教,COMODO也有防毒,他的掃描壓縮檔功力如何?
作者: notea (QOO)   2017-05-18 17:50:00
ESET QQ
作者: aegis43210 (宇宙)   2017-05-18 22:20:00
所以AVAST free被破啦
作者: rainxo6p (雷恩)   2017-05-18 22:46:00
ESET居然擋不住...還好沒買下去
作者: DID5566 (趁亂出院)   2017-05-18 23:01:00
麥咖啡真是笑死了
作者: Akhenaten (兩隻黃鸝鳴翠柳)   2017-05-18 23:03:00
Comodo Offline Installer https://goo.gl/scWBvL
作者: abram (科科)   2017-05-19 07:56:00
請教一下 大家推薦Comodo的Antivirus還是internet security
作者: gwofeng (宮山洋行)   2017-05-19 13:35:00
AV-C上的報表ESET被移除,廠商關切一下就搓掉了這樣的測試機構有什麼好信的
作者: abramtw (世界原來是如此耀眼啊)   2017-05-19 14:08:00
謝謝YU大的解釋和見解 學到一課
作者: stfang925 (司馬鈴薯)   2017-05-19 21:21:00
作者: JKGOOD   2017-05-20 01:55:00
有人覺得ESET ESS比EIS好用嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com