Вирус тестирует грамотность пользователей и службы сопровождения антивирусов.
17 июня 2009, просматривая входящую почту Лаборатории восстановления данных, было обнаружено письмо, представленное на рис. 1.
Рис. 1. Письмо подозрительного содержания.
Это письмо без каких-либо изысков и маскировки содержало ссылку на
исполняемый вредоносный файл. На момент прочтения письма это файл
всеми антивирусами считался "чистым". Только антивирус Panda нашел в
этом файле что-то подозрительное.
Данное письмо весьма примечательно, так как позволяет проверить наличие
у пользователей элементарных знаний компьютерной безопасности.
Когда надо полагаться только на свои знания и опыт практического
применения их в условиях агрессивности информационной среды.
Что касается антивирусов, то это письмо напоминает, что нет ни одного
антивируса, который обеспечивает сто процентную защиту. Кроме этого
проверка
реакции различных антивирусов за различные промежутки времени,
позволяет оценить качество работы служб их технического сопровождения и
организации
механизмов сбора новых экземпляров вирусной инфекции.
Ниже в таблице помещены данные реакции различных антивирусов, которая позволяет сравнить их защитные свойства.
Наименование антивируса | Реакция антивируса, июнь 2009 | Наименование вируса
|
---|
17.06.2009 18:41 | 18.06.2009 00:07 | 18.06.2009 07:36 | 18.06.2009 15:30 | 18.06.2009 19:32
|
---|
a-squared | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Trojan.Win32.Zlob!IK
|
---|
AhnLab-V3 | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
AntiVir | Чистый | Чистый | Чистый | Инфицирован | Инфицирован | TR/Spy.ZBot.wty
|
---|
Antiy-AVL | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
Authentium | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | W32/Zbot.YY
|
---|
Avast | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
AVG | Чистый | Чистый | Инфицирован | Инфицирован | Инфицирован | Pakes.DTI
|
---|
BitDefender | Чистый | Чистый | Чистый | Чистый | Инфицирован | Trojan.Spy.ZBot.UK
|
---|
CAT-QuickHeal | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
ClamAV | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
Comodo | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
DrWeb | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Trojan.PWS.Panda.122
|
---|
eSafe | Чистый | Чистый | Чистый | Чистый | Инфицирован | Win32.Banker
|
---|
eTrust-Vet | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
F-Prot | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | W32/Zbot.YY
|
---|
F-Secure | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Trojan-Spy:W32/Zbot.OUL
|
---|
Fortinet | Чистый | Чистый | Инфицирован | Инфицирован | Инфицирован | W32/Zbot.WTY!tr
|
---|
GData | Чистый | Чистый | Чистый | Чистый | Инфицирован | Trojan.Spy.ZBot.UK
|
---|
Ikarus | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Trojan.Win32.Zlob
|
---|
K7AntiVirus | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
Kaspersky | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Trojan-Spy.Win32.Zbot.wty
|
---|
McAfee | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
McAfee+Artemis | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Artemis!D4E606928527
|
---|
McAfee-GW-Edition | Чистый | Чистый | Чистый | Инфицирован | Инфицирован | Trojan.Spy.ZBot.wty
|
---|
Microsoft | Чистый | Чистый | Инфицирован | Инфицирован | Инфицирован | Trojan.Win32.Zlob
|
---|
NOD32 | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Win32/Spy.Zbot.SC
|
---|
Norman | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
nProtect | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
Panda | Подозрит. | Подозрит. | Подозрит. | Подозрит. | Подозрит. | Suspicious file
|
---|
PCTools | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
Prevx1 | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Medium Risk Malware
|
---|
Rising | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
Sophos | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Troj/Agent-KFA
|
---|
Sunbelt | Чистый | Чистый | Инфицирован | Инфицирован | Инфицирован | Trojan-Spy.Win32.Zbot.gen
|
---|
Symantec | Чистый | Инфицирован | Инфицирован | Инфицирован | Инфицирован | Infostealer.Bancos.C
|
---|
TheHacker | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
TrendMicro | Чистый | Чистый | Инфицирован | Инфицирован | Инфицирован | TSPY_ZBOT.AWV
|
---|
VBA32 | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
ViRobot | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
VirusBuster | Чистый | Чистый | Чистый | Чистый | Чистый | Инфекция не обнаружена
|
---|
|