Segurança de endpoint: defesa contra o ransomware mais recente

Segurança de endpoint: defesa contra o ransomware mais recente

Compartilhar postagem

Os grupos APT usam muitas táticas de ataque diferentes. AV-TEST atacou produtos de segurança para empresas em 10 cenários atualmente usados ​​com as técnicas ".Net Reflective Assembly loading", ".Net Dynamic P/Invoke" e "AMSI Bypass". Apenas metade dos produtos examinados foi capaz de suportar 100% de todos os ataques.  

Os testes de proteção avançada contra ameaças são específicos, mas testam repetidamente o software de proteção contra as técnicas de ataque mais recentes dos grupos APT. Como o ".Net Reflective Assembly loading", técnica utilizada em sua forma básica em ataques de Cobalt Strike, Cuba ou Lazarus. Mas as técnicas ".Net Dynamic P/Invoke" e "AMSI-Bypass" também são populares para ataques atuais com ransomware.

🔎 Apenas 7 das 14 soluções de endpoint testadas podem se defender contra o ransomware mais recente sem erros (Imagem: AV-TEST).

Após um ataque bem-sucedido, os sistemas são criptografados e a extorsão pelos grupos APT começa. A menos que: os produtos de proteção para usuários privados e empresas reconheçam as técnicas de ataque utilizadas, interrompam o ataque e eliminem o ransomware.

Teste Avançado: soluções para empresas

Os produtos da AhnLab, Bitdefender (2 versões), Check Point, G DATA, Kaspersky (2 versões), Microsoft, Sangfor, Symantec, Trellix, VMware, WithSecure e Xcitium enfrentam o teste estendido de soluções de segurança de endpoint para empresas.

Cada produto deve reconhecer a técnica de ataque e afastar o ransomware em 10 cenários. O laboratório concede 3 pontos para cada defesa completa. Os produtos da Bitdefender (versões Endpoint e Ultra), Check Point, G DATA, Kaspersky (versões Endpoint e Small Office Security) e Xcitium brilham com detecção sem erros de todos os ataques e defesa contra ransomware. Por seu desempenho, esses produtos recebem 30 pontos na pontuação de proteção.

Reconhecimento Sim - parando apenas de forma limitada

Embora a Symantec e a Microsoft também reconheçam todos os 10 cenários de ataque, eles têm um problema em um caso: eles reconhecem o ataque e também o ransomware. Ambos ainda iniciam novas etapas contra o ataque. Mas, no final, a Symantec criptografa arquivos individuais e a Microsoft criptografa até o sistema inteiro. Isso dá à Symantec 29 pontos e à Microsoft 28,5 pontos para a pontuação de proteção.

Depois disso, o campo enfraquece: AhnLab, Sangfor e WithSecure têm o mesmo problema. Em um caso, eles não reconhecem nem a técnica de ataque nem o ransomware. Por fim, o sistema é criptografado e todos os produtos perdem os 3 pontos completos para um caso: 27 pontos cada para a pontuação de proteção. As outras soluções de endpoint da Trellix e VMware obtêm apenas 24 e 22,5 pontos, respectivamente.

Mais em AV-TEST.org

 


Sobre AV TESTE

A AV-TEST GmbH é uma fornecedora independente de serviços na área de segurança de TI e pesquisa de antivírus com foco na identificação e análise do malware mais recente e na sua utilização em testes comparativos abrangentes. A atualização dos dados de teste permite a análise rápida de novos malwares, a detecção precoce de tendências de vírus e o exame e certificação de soluções de segurança de TI. Os resultados do Instituto AV-TEST representam uma base de informações exclusiva e servem aos fabricantes para otimização de produtos, revistas especializadas para publicação de resultados e clientes finais para orientação na seleção de produtos.

A empresa AV-TEST opera em Magdeburg desde 2004 e emprega mais de 30 pessoas com profunda experiência profissional e prática. Os laboratórios são equipados com 300 sistemas de clientes e servidores nos quais mais de 2.500 terabytes de dados de teste autodeterminados de informações nocivas e não perigosas são armazenados e processados. Visite https://www.av-test.org para mais informações.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais