Les programmes de sécurité peuvent-ils détecter HermeticWiper ?

Les programmes de sécurité peuvent-ils détecter HermeticWiper ?

Partager le post

Le laboratoire autrichien de test de sécurité informatique AV-Comparatives a testé la protection contre le malware récemment découvert HermeticWiper. Le logiciel malveillant d'effacement des données a été utilisé dans des attaques ciblées internationales, comme en Ukraine. Leur but n'est pas de voler de l'argent ou des données, mais simplement de rendre les ordinateurs des victimes inutilisables.

HermeticWiper abuse des services d'une entreprise légitime qui produit un logiciel de partitionnement de disque dur. Ce type d'utilitaire peut créer, modifier et supprimer les zones de stockage de données (partitions) sur le disque système d'un ordinateur. HermeticWiper utilise (non autorisé) cet utilitaire utile pour corrompre les informations de démarrage du disque système, rendant l'ordinateur impossible à démarrer. Le logiciel malveillant écrase alors les partitions du disque dur, rendant les données qu'il contient illisibles même si le disque dur est transféré sur un ordinateur non infecté. Pour éviter d'être détecté, HermeticWiper utilise également un certificat de signature de code numérique (un indicateur d'un logiciel authentique et non malveillant), qui semble avoir été volé.

19 produits d'entreprise et 17 packages pour utilisateurs finaux testés

AV-Comparatives a effectué un test dans lequel les programmes des fournisseurs de la série de tests principaux pour les consommateurs et les entreprises ont été testés pour la protection contre les variantes de HermeticWiper.

Fabricant de sécurité des terminaux d'entreprise

Acronis, Avast, Bitdefender, Cisco, CrowdStrike, Cybereason, Elastic, ESET, Fortinet, G Data, K7, Kaspersky, Malwarebytes, Microsoft, Sophos, Trellix, VIPRE, VMware et WatchGuard.

Fabricant d'antivirus grand public

Avast, AVG, Avira, Bitdefender, ESET, G Data, K7, Kaspersky, Malwarebytes, McAfee, Microsoft, NortonLifeLock, Panda, Total Defense, TotalAV, Trend Micro et VIPRE.

Les menaces de logiciels malveillants HermeticWiper ont été testées à l'aide du cadre de test de protection du monde réel développé par AV-Comparatives. Tous les produits testés ont pu protéger efficacement le système contre plusieurs variantes du logiciel malveillant HermeticWiper.

Plus sur AV-Comparatives.org

 


À propos des comparatifs audiovisuels

AV-Comparatives est un laboratoire de test AV indépendant basé à Innsbruck, en Autriche, et teste publiquement des logiciels de sécurité informatique depuis 2004. Il est certifié ISO 9001:2015 pour les tests de logiciels antivirus indépendants. Il possède également la certification EICAR en tant que "Laboratoire de test de sécurité informatique de confiance".


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus