PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

战时生活:更新防毒软件

乌克兰战争有一条网络战线,包括一种名为“赫尔墨斯雨刷”(Hermetic Wiper)的新型破坏数据的恶意软件。唯一的防御,无论你在哪个国家,就是最新的杀毒软件。

通过尼尔·j·Rubenking

我的经验

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

阅读完整的生物
(插图:René Ramos, Shutterstock/Jaiz Anuar)

我已经说了一遍又一遍。人们编写和传播恶意软件的原因是为了赚钱。银行木马诱骗他们的方式进入你的在线交易和虹吸你的现金。间谍软件程序窃取和出售你的个人信息。勒索软件攻击将你的重要文件变成胡言乱语,并要求现金返还。当攻击者是个人或团伙犯罪时,情况的确如此。

但也有例外,如果攻击者是一个民族国家。恶意软件可以用于国际间谍活动,这是事实,但它也可以作为网络战的轰炸行动,破坏数据甚至硬件基础设施。一场数据雨刷攻击正在乌克兰发生。然而,随着这种危险软件的广泛传播,个人下层社会将毫不费力地获得一份拷贝,用于与战争完全无关的个人用途。如果观众不喜欢你在播客中说的话,他们可以跳过那些充满仇恨的评论,直接把你的生产电脑毁掉——除非你有最新的电脑防病毒解决方案安装。


网络领域的炸弹

这是什么恶意软件正在乌克兰肆虐?专家们已经确定,它的工作原理是通过破坏硬盘驱动器中使硬盘其余部分具有可读性的部分,这个部分被称为主引导记录或MBR。根据研究人员哨兵一(在一个新窗口中打开),它也可能会主动破坏普通文件夹(如My Documents)中的文件,但即使没有进一步的破坏,“到执行时,受害者系统应该是不可操作的。”

像禁止没有数字签名的应用程序这样的简单防御不起作用,因为这个应用程序一个数字签名。该证书是合法签署的,公司名称为“赫尔墨斯数字有限公司”。因此得名赫尔墨斯雨刷。人们对这家公司知之甚少;有可能证书被偷了。

在许多类型的恶意软件包括功能,以帮助他们广泛传播,密封雨刷停留在它的位置。攻击者积极地闯入系统并植入密封雨刷,就像工兵可能植入炸弹一样。


反病毒防御

任何有价值的杀毒软件都应该抵御各种恶意软件的攻击。但是就像ransomware当涉及到数据刮擦器时,就没有出错的余地了。当你的杀毒软件漏掉了一个全新的木马或病毒时,这并不好,但更新通常会在几个小时或几天内解决这个问题。当你的电脑被数据雨刷堵塞时,升级对你没有任何好处。

幸运的是,测试实验室的一项研究AV-Comparatives(在一个新窗口中打开)表明流行的防病毒工具能够应对挑战。研究人员对17种流行的消费者防病毒产品(Avast、AVG、Avira、Bitdefender、ESET、G Data、K7、卡巴斯基、Malwarebytes、McAfee、微软、诺顿、Panda、Total Defense、TotalAV、趋势科技和VIPRE)进行了测试。在一个博客(在一个新窗口中打开), av - comparative报告称,所有这些产品都有效地保护了多种变体的密封雨刷。19个流行的企业终端安全产品(Acronis, Avast, Bitdefender, Cisco, CrowdStrike, Cybereason, Elastic, ESET, Fortinet, G Data, K7, Kaspersky, Malwarebytes, Microsoft, Sophos, Trellix, VIPRE, VMware和WatchGuard)也是如此。

个人电脑的标志让自己在网上变得更安全其实很容易

陆军剩余网络武器

就像民兵和其他组织可以合法或非法地获得军用级别的武器一样,恶意软件工厂也可以毫无问题地获得赫尔墨斯雨刷。我不认为网络保护费是可能的(“你的网站不错。如果有什么事情发生,那就太糟糕了。”)但我绝对可以看到个人或团体对他们不认可的网站进行网络轰炸。即使你不表达自己,比如说播客或TikTok流,导致不满者专门针对你,你仍然可能成为附带损害,除非你保持反病毒软件的活跃和最新。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席保安分析师

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

在我从事目前的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag读者提供使用流行应用程序、操作系统和编程语言的技巧和解决方案,该专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本书,内容涉及DOS、Windows和编程。我还评论了数以千计的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我把注意力转向了安全和不断增长的反病毒行业。在从事反病毒工作多年后,我在整个安全行业都被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个国际非营利组织,致力于协调和改进反恶意软件解决方案的测试。

读尼尔·J。完整的生物

阅读尼尔·j·鲁本金的最新报道

Baidu
map