Чи можуть програми безпеки виявити HermeticWiper?

Чи можуть програми безпеки виявити HermeticWiper?

Поділіться публікацією

Австрійська тестова лабораторія ІТ-безпеки AV-Comparatives перевірила захист від нещодавно виявленого шкідливого програмного забезпечення HermeticWiper. Зловмисне програмне забезпечення для видалення даних використовувалося в міжнародних цілеспрямованих атаках, наприклад в Україні. Їхня мета — не викрасти гроші чи дані, а просто зробити комп’ютери жертв непридатними.

HermeticWiper зловживає послугами законної компанії, яка виробляє програмне забезпечення для розділення жорсткого диска. Цей тип утиліти може створювати, змінювати та видаляти області зберігання даних (розділи) на системному диску комп’ютера. HermeticWiper використовує (неавторизовано) цю корисну утиліту, щоб пошкодити інформацію про завантаження системного диска, що робить комп’ютер неможливим для завантаження. Потім зловмисне програмне забезпечення перезаписує розділи на жорсткому диску, роблячи дані на ньому нечитабельними, навіть якщо жорсткий диск перенесено на неінфікований комп’ютер. Щоб уникнути виявлення, HermeticWiper також використовує сертифікат підпису цифрового коду (індикатор справжнього, нешкідливого програмного забезпечення), який, здається, було вкрадено.

Протестовано 19 корпоративних продуктів і 17 пакетів кінцевих користувачів

AV-Comparatives провела тест, у якому перевіряли програми від постачальників із серії Основних тестів для споживачів і компаній на захист від варіантів HermeticWiper.

Виробник безпеки кінцевих точок підприємства

Acronis, Avast, Bitdefender, Cisco, CrowdStrike, Cybereason, Elastic, ESET, Fortinet, G Data, K7, Kaspersky, Malwarebytes, Microsoft, Sophos, Trellix, VIPRE, VMware і WatchGuard.

Виробник споживчого антивірусу

Avast, AVG, Avira, Bitdefender, ESET, G Data, K7, Kaspersky, Malwarebytes, McAfee, Microsoft, NortonLifeLock, Panda, Total Defense, TotalAV, Trend Micro та VIPRE.

Загрози зловмисного програмного забезпечення HermeticWiper протестовано за допомогою Real-World Protection Test Framework, розробленого AV-Comparatives. Усі протестовані продукти змогли ефективно захистити систему від кількох варіантів шкідливого програмного забезпечення HermeticWiper.

Більше на AV-Comparatives.org

 


Про AV Comparatives

AV-Comparatives — це незалежна лабораторія AV-тестування, що розташована в Інсбруку, Австрія, і публічно тестує програмне забезпечення для комп’ютерної безпеки з 2004 року. Він має сертифікат ISO 9001:2015 для незалежного тестування антивірусного програмного забезпечення. Він також має сертифікат EICAR як «Надійна лабораторія тестування безпеки ІТ».


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі