Kaspersky Internet Security 2013 darbībā: neviena nepamanīta bankas Trojas zirga

13. septembris 2013
Kaspersky Internet Security 2013 darbībā: neviena nepamanīta bankas Trojas zirga

Neatkarīgā ekspertu organizācija MRG Effitas ar augstu novērtējumu pagodinājusi aizsardzības risinājumu Kaspersky Internet Security 2013, kas 2013. gada otrajā ceturksnī veiktās specializētās testēšanas Online Banking/Browser Security Assessment Project gaitā sekmīgi atvairīja pilnīgi visus pret tiešsaistes banku sistēmām vērstos uzbrukumus.

Pret maksājumu sistēmu un internetbanku lietotājiem vērstie uzbrukumi ir bīstami tāpēc, ka veiksmes gadījumā ļaundari nozog īstu bankas konta īpašnieka naudu, ko izdodas atgūt ļoti reti. Palielinoties maksājumu pakalpojumu un tiešsaistes banku sistēmu popularitātei, pieaug arī mājas lietotāju aizsardzības risinājumiem izvirzītās prasības. Tieši tāpēc MRG Effitas neatkarīgie eksperti veica pārbaudi, lai noskaidrotu, cik labi populāri aizsardzības izstrādājumi tiek galā ar šādiem uzbrukumiem.

Kopumā tika veikti divu veidu testi:
• visbīstamākā un visizplatītākā banku Trojas zirga Zeus modifikāciju atklāšana un bloķēšana (kopā simt atšķirīgu paraugu, kas bija aktuāli testēšanas periodā);
• Man-in-the-Browser veida uzbrukumu novēršana, kad ļaundari, izmantojot Trojas zirgu programmas, cenšas pārtvert datus, ko lietotājs ievada pārlūkā, mijiedarbojoties ar internetbankas sistēmu.

Jānorāda, ka otrā veida testiem MRG Effitas speciālisti izmantoja nevis īstu Trojas zirgu, bet simulatorprogrammu, kam piemīt tādas pašas funkcijas kā lielākajai daļai īsto pārtvērējprogrammu. Tādējādi pārbaudījuma laikā testējamo aizsardzības izstrādājumu antivīrusu datubāzēs nebija parakstu simulatorprogrammas bloķēšanai jau tās lejupielādes posmā. Šī testa rezultāts bija pilnīgi atkarīgs no tā, cik labi aizsardzības risinājums prot analizēt citu programmu uzvedību.

Abu pārbaudījumu kopvērtējumā Kaspersky Internet Security 2013 uzrādīja simtprocentīgu efektivitāti, sekmīgi atklājot un bloķējot visas simt Zeus modifikācijas, nekļūdīgi pazīstot simulatora kaitīgās funkcijas un bloķējot visus tā mēģinājumus pārtvert datus.

«Neraugoties uz šādu draudu aktualitātes un sarežģītības pieaugumu, pagaidām reti tiek veikti specializēti testi, lai pārbaudītu aizsardzības kvalitāti pret uzbrukumiem banku kontiem. Ir zināma laboratorijas MRG Effitas dziļā lietpratība šajā jomā, un tās veiktās pārbaudes ir pelnījušas īpašu uzmanību. Sevišķi zīmīgs ir tests ar simulatorprogrammas izmantošanu, kas piedāvā vissarežģītākos uzbrukumu variantus, pret kuriem lielākā daļa ļaunprogrammatūru atklāšanas tehnoloģiju ir bezspēcīgas. Taču tehnoloģija «Droši maksājumi» ļāva mūsu izstrādājumam novērst lietotāja datu zādzību un pasargāja viņa bankas kontu visos pārbaudē modelētajos gadījumos,» komentēja Kaspersky Lab Antivīrusu pētījumu laboratorijas vadītājs Oļegs Išanovs.

Pavisam testēšanā piedalījās 21 dažādu izstrādātāju aizsardzības risinājums. Bez Kaspersky Lab risinājuma augstu pretestību uzbrukumiem bankai parādīja tikai trešā daļa no pārbaudītajiem izstrādājumiem.

Šī nav pirmā reize, kad organizācija MRG Effitas pagodina Kaspersky Internet Security 2013 ar augstu apbalvojumu. Pagājušā gada novembrī organizācijas eksperti atzinīgi novērtēja Kaspersky Internet Security 2013 par lietotāju finanšu informācijas drošu aizsardzību līdzīgā testā.

Sīkāku informāciju par MRG Effitas testēšanas rezultātiem var iegūt organizācijas mājaslapā www.mrg-effitas.com/wp-content/uploads/2013/08/MRG-Effitas-Online-Banking-Browser-Security-Assessment-Project-Q2-20132.pdf.