ESET – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Wed, 20 Sep 2023 12:48:59 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 AV-Comparatives:2023年安全软件研究报告 //www.otias-ub.com/archives/1650595.html Wed, 20 Sep 2023 12:48:59 +0000 //www.otias-ub.com/?p=1650595

反恶意软件评估公司 AV-Comparatives 最近发布了最新报告,对市场上各种流行的反病毒解决方案进行了比较。这项名为”真实世界保护测试”的评估是在 2023 年 2 月至 3 月间进行的,当时微软 Defender 的表现非常出色。测试是在 Windows 10 64 位电脑上进行的。

真实世界保护测试针对的是网络威胁,与公司的恶意软件保护测试不同,后者针对的是在系统中执行的恶意软件。

不过,这一次,Defender 的性能出现了一定程度的退步。上次,Defender成功拦截了 99.8% 的恶意测试案例,而这次的拦截率下降到了 99.2%,尽管这次的测试文件数量更少,2-3 月份的报告有 520 个测试案例,而这次只有 254 个。误报率从上次的两个下降到了一个,不过从百分比来看,由于样本数量减少,误报率可能与上次差不多。

正如 AV-Comparatives 所解释的,测试案例数量减少主要有以下几个原因:

一年来,我们评估了数万个恶意 URL。遗憾的是,由于各种原因,其中很多都不得不放弃。我们会删除重复的恶意软件,如在不同域名或 IP 地址上托管的相同恶意软件、已测试过的网站、”灰色”或非恶意网站/文件,以及在测试过程中消失的恶意软件/网站。由于补丁级别的原因,许多携带漏洞的恶意 URL 无法入侵所选系统/应用程序。这意味着系统中第三方应用程序的漏洞已被修补,因此漏洞利用程序无法发送恶意载荷。

除 Defender 外,卡巴斯基、McAfee、Bitdefender 和 ESET 等其他主要厂商的软件与上次相比也有所下降。其中,卡巴斯基的表现尤为糟糕,因为它之前经常能以零误报率拦截 100%的案例。

完整结果见下图:

AV-Comparatives 2023 年 7 月至 8 月网络威胁测试结果

这次真正的明星似乎是 F-Secure,它 100%拦截了所有威胁,但误报率仍然很高。其中最好的是 Avast 和 AVG,它们都基于相同的引擎,100% 拦截了恶意软件样本,只有一个误报。

]]>
ESET:数据显示Android对网络犯罪者来说比iOS更有吸引力 //www.otias-ub.com/archives/1319841.html Sat, 02 Oct 2021 11:21:39 +0000 //www.otias-ub.com/?p=1319841

安全公司ESET的一份新威胁报告详细介绍了有关网络威胁的几个发展情况,其中一个涉及到Android系统有据可查的恶意软件问题。研究人员注意到,近几个月来,勒索软件攻击次数有所增加,此外,在家工作的人被欺骗性的钓鱼活动盯上的情况也急剧增多。

报告中关注的一个领域是Android恶意软件的现状。Eset安全意识专家Ondrej Kubovič表示:”这是一个开源系统,许多供应商有自己的Android版本(有自己的漏洞和补丁问题)。”

Kubovič的担忧是有道理的:最新的报告强调了2021年T2的Android威胁检测是如何增加的–这是一年内三份分析报告中的第二份,数字并不理想:威胁事件增加了32.6%。特别是Android银行恶意软件,增长了49%(T1为158.7%)。该公司强调,增长已经下降,但”鉴于这些威胁对其受害者的财务状况的直接影响,这一趋势令人担忧”。

在2021年T2的十大Android威胁检测中处于领先地位的是Android/Snaptube PUA,它要求受影响的用户下载几个额外的应用程序。间谍软件和广告软件是分别经历了71%和63%增长的类别。原本下降但又开始增长的Android威胁类别是点击欺诈(26.9%)、虚假图标的欺骗应用(11.3%)和短信木马(3.8%)。

Google的智能手机操作系统在全球约80%的手机上都能找到,在T2期间下降的威胁类别是挖矿木马(-14.3%)和勒索软件(-7.7%),两者的下降主要是由于加密货币价格的变化。

第二季度受Android威胁影响最大的国家是俄罗斯、印度、巴西和阿根廷,他们是恶意软件作者的老主顾,因为这些国家有大量的用户和规模–但伴随它们的还有墨西哥、乌克兰、土耳其、秘鲁和斯洛伐克。

不是说苹果的iPhone和iOS对攻击免疫,但Android的恶意软件问题普遍存在,因为它是一个开放的平台,而iOS是一个封闭的生态系统。苹果公司对操作系统和可安装的应用程序都有完全的控制权–尽管有些应用程序确实通过了审查程序–而Android系统对可安装的应用程序没有任何限制,因此使黑客更容易锁定受害者。

恶意软件对Android用户产生不利影响的一个案例是一个名为GriftHorse的新木马。它是通过Google Play商店和几个第三方应用商店批准的200个恶意应用程序传播的。来自70多个国家的1000多万台Android设备被感染,导致数千万美元的受害者被盗。

Eset的Kubovič补充说:”但有一个明显的区别:iOS被(或已经被)盯上的大多数情况是针对零日或利用零点击攻击的高级攻击形态。”基于这一点,我们可以说Android系统对’普通’网络犯罪分子来说更有兴趣,因为它是赚钱的手段,而iOS通常是复杂的团体、民族国家和/或间谍软件公司的目标,针对非常具体的用户。这当然不是一目了然的–更像是一个模糊的边界–这些行为者中的每一个都可以针对两个操作系统。”

那么,Google是如何打击Android系统所遭受的令人担忧的恶意软件攻击的?研究人员指出,在Android 12中正在实施一些令人鼓舞的变化。报告说:”Android的新版本承诺为用户提供对其数据处理方式的更多控制和透明度。”

其中一个功能是隐私仪表板,它”将提供一个清晰和简单的概述,说明过去24小时内应用程序对设备位置、麦克风和摄像头的访问情况”。目前处于测试阶段,Android 12系统还将”增加指标,实时向用户显示哪些应用程序正在访问他们的摄像头和麦克风资料。”

虽然该报告对iOS的威胁没有那么全面,但它触及了在越狱设备上实现的漏洞。最近的报告还显示,虽然与Android的恶意软件案例相比,iPhone没有那么严重,但也可能暴露出漏洞;例如,最近发现的一个漏洞,允许黑客在锁定的iPhone上偷钱。苹果公司方面声称Android的恶意软件比自己的操作系统多47倍。

自 cnbeta

]]>
ESET:调查显示65%的雇主在招聘员工时会参考社交网络 //www.otias-ub.com/archives/174205.html Mon, 25 Nov 2013 08:19:32 +0000 //www.otias-ub.com/?p=174205 斯洛伐克ESET电脑安全软件公司一项调查显示,65%的雇主在招聘员工时,会浏览应聘者的社交网络,并在做录取决定时参考这类信息。

\

据报道,ESET公司邀请1500名用户、60余名不同领域的企业主参与调查。此外,该公司还对社交网络用户设置专门调查。调查结果显示,65%的雇主在招聘时会查看应聘者的社交网络,并在做录取决定时参考这类信息。

有29%的受访者会在找工作时对自己的社交网络内容进行修改,删除不适宜的照片及视频,“清理”朋友列表,并发表一些积极、吸引人的照片。15%的用户仅是对涉及私人及不适宜信息设限,限制他人访问。

对此,有专家提醒道,社交网络容易受到网络不法分子的攻击,超过60%的用户账户至少一次被盗,用户在社交网络发布信息时,应考虑到其危险性。

]]>