نتایج ناامید کننده پادویش با RanSim Tool

قفل شده
idead24
پست: 4
تاریخ عضویت: شنبه دسامبر 07, 2019 7:52 pm

نتایج ناامید کننده پادویش با RanSim Tool

پست توسط idead24 » شنبه دسامبر 07, 2019 8:13 pm

سلام
من روی بیلد ویندوز 1903 اخرین نسخه RanSim Tool رو نصب کردم (سابقا این تست رو روی انتی ویروس های مختلف انجام دادم)
آنتی‌ویروس پادویش نسخه‌ی امنیت کامل شماره نسخه: ۲.۶.۶۷۶.۵۲۵۹ با بروزرسانی کامل هم روی سیستم هست
اما متاسفانه پادویش نتونست همه اون باج گیر ها رو بلاک و شناسایی کنه
دقت کنید این تست رو در چند حالت مختلف انجام دادم و در اخر گذاشتم روی سختگیرانه و همه لایه های محافظتی هم روشن بوده !
هیچ استثنایی هم انجام ندادم

http://uupload.ir/files/j2xl_ransim.jpg

تصویر بالا نتیجه تست هست که نشون میده پادویش فقط 5 تاشون رو بلاک کرده !

لطفا توضیح بدید دلیل این موضوع چی هست ؟ جدا از اینکه با دیتابیس تشخیص داده نشده چرا محافظت صددرصد اتفاق نیفتاده؟

راستی لینک دانلود این ابزار : https://s3.amazonaws.com/ransim/downloads/ransim.zip
پسورد فایل فشرده : knowbe4

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

Re: نتایج ناامید کننده پادویش با RanSim Tool

پست توسط saman » شنبه دسامبر 07, 2019 11:28 pm

من نمیدونم این تست ها چقدر قابل اعتماد هستن اما من فکر میکنم شما بطور کامل اشتباه متوجه داستان شدید!!!!
پادویش در تست شما از بین 16 نمونه ی شبیه سازی شده آمار عالی و بالای 11 رو داشته و 11 مورد از 16 مورد رو جلوگیری کرده.
2 مورد هم(جمعا 18 تست بوده) هیچ آنتی ویروسی نباید شناسایی کنه و فقط برای سنجش تشخیص اشتباه آنتی ویروس بوده که پادویش هم هیچکدام رو اشتباها تشخیص نداده که این هم عالی هست.
یعنی بدون هیچ تشخیص اشتباهی نزدیک به 70 درصد جلوی انواع شبیه سازی های باج افزار رو گرفته که آمار فوق العاده ای بحساب میاد.

idead24
پست: 4
تاریخ عضویت: شنبه دسامبر 07, 2019 7:52 pm

Re: نتایج ناامید کننده پادویش با RanSim Tool

پست توسط idead24 » یک‌شنبه دسامبر 08, 2019 9:29 am

saman نوشته شده: شنبه دسامبر 07, 2019 11:28 pm من نمیدونم این تست ها چقدر قابل اعتماد هستن اما من فکر میکنم شما بطور کامل اشتباه متوجه داستان شدید!!!!
پادویش در تست شما از بین 16 نمونه ی شبیه سازی شده آمار عالی و بالای 11 رو داشته و 11 مورد از 16 مورد رو جلوگیری کرده.
2 مورد هم(جمعا 18 تست بوده) هیچ آنتی ویروسی نباید شناسایی کنه و فقط برای سنجش تشخیص اشتباه آنتی ویروس بوده که پادویش هم هیچکدام رو اشتباها تشخیص نداده که این هم عالی هست.
یعنی بدون هیچ تشخیص اشتباهی نزدیک به 70 درصد جلوی انواع شبیه سازی های باج افزار رو گرفته که آمار فوق العاده ای بحساب میاد.
vulnerable به معنی اسیب پذیر هست
واضح هم نوشته 11/16 سناریو
از رنگش هم مشخصه

پایینشم زده NOT vulnerable یعنی غیر اسیب پذیر که 5/16 هست

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

Re: نتایج ناامید کننده پادویش با RanSim Tool

پست توسط saman » یک‌شنبه دسامبر 08, 2019 1:54 pm

idead24 نوشته شده: یک‌شنبه دسامبر 08, 2019 9:29 am vulnerable به معنی اسیب پذیر هست
واضح هم نوشته 11/16 سناریو
از رنگش هم مشخصه

پایینشم زده NOT vulnerable یعنی غیر اسیب پذیر که 5/16 هست
تشخیص اینکه حق با من هست یا شما چندان سخت نیست.
تست شامل 2 مورد تست تشخیص اشتباه بوده. یکی از آنها موردی است که در ابتدای عکس شما و در انتهای جمله اش این را دارد>>> should not be blocked
خود تصویر شما گویای این هست که(بخش نارنجی رنگ) که آنتی ویروس incorrectly blocked در هیچ کدام از 2 سناریو نداشته.
اولین تست که should not be blocked هست در تصویر شما سبز رنگه. یعنی پادویش آن را شناسایی نکرده
پس 11 مورد قرمز رنگ مواردی است که توسط پادویش آسیب پذیر تشخیص داده شده و 11 مورد بوده

idead24
پست: 4
تاریخ عضویت: شنبه دسامبر 07, 2019 7:52 pm

Re: نتایج ناامید کننده پادویش با RanSim Tool

پست توسط idead24 » دوشنبه دسامبر 09, 2019 8:22 am

saman نوشته شده: یک‌شنبه دسامبر 08, 2019 1:54 pm تشخیص اینکه حق با من هست یا شما چندان سخت نیست.
تست شامل 2 مورد تست تشخیص اشتباه بوده. یکی از آنها موردی است که در ابتدای عکس شما و در انتهای جمله اش این را دارد>>> should not be blocked
خود تصویر شما گویای این هست که(بخش نارنجی رنگ) که آنتی ویروس incorrectly blocked در هیچ کدام از 2 سناریو نداشته.
اولین تست که should not be blocked هست در تصویر شما سبز رنگه. یعنی پادویش آن را شناسایی نکرده
پس 11 مورد قرمز رنگ مواردی است که توسط پادویش آسیب پذیر تشخیص داده شده و 11 مورد بوده
نمیدونم چرا اینقدر پیچیدش میکنید و چسبیدید به اون دو تا تشخیص که false positive هست و کاری به اون نداریم ما !
این منوی اسکن انتی ویروس نیست که میگید 11 تا پیدا کرده !! این نرم افزار تست باج گیره که تست میکنه سیستم در برابر این باج گیرا اسیب پذیره یا نه
این ویدئو تست همین نرم افزار روی کسپر هست : https://www.youtube.com/watch?v=b7CVni6v3O0
نتایجش رو ببینید متوجه میشید !
بنظرم صبر کنید مدیران فنی انجمن پاسخ بدن خیلی بهتر باشه

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

Re: نتایج ناامید کننده پادویش با RanSim Tool

پست توسط Naficy » سه‌شنبه دسامبر 10, 2019 5:08 pm

سلام
ابتدائا از توجه شما و وقتی که گذاشتید و پرسش را مطرح کردید تشکر می‌کنم.
البته در تست‌های ما پادویش نتیجه ۹/۱۶ موفق را کسب کرد، اما مساله اصلی چیز دیگری است.

به طور خلاصه اشکال این نحوه تست، این است که آنچه تست می‌شود یک باج‌افزار واقعی نیست.
تمام سناریوهای تست‌های این نرم‌افزار منوط به ساختن فایل و رمز کردن فایل ساخته شده است و فایل‌های موجود روی سیستم را - طبیعتا - رمز نمی‌کند. در واقع، فرض این نرم‌افزار این است که اگر من، یک فایل روی سیستم خود ساختم و خودم آن را رمز کردم باید توسط ضدویروس گرفته شود! در صورتیکه اساسا این رفتار باج‌افزاری نبوده و «نباید» توسط ضدویروس‌ها تشخیص داده شود.

به علاوه بسیاری از سناریوهای تست شده در این نرم‌افزار، اگر در باج‌افزاری به کار روند شما می‌توانید به راحتی اطلاعات خود را بدون پرداخت باج بازیابی کنید. به طور خاص سناریوهای 0,1,10,13 و 14 همگی با حذف ساده فایل عمل می‌کنند که هیچ باج‌افزار واقعی از آن استفاده نمی‌کند. (نمونه‌هایی که از چنین روشی استفاده می‌کنند منسوخ شده و قابل بازیابی بوده‌اند) تست ۷ نیز باج‌افزار نبوده و تست ماینر است که بازهم تشخیص آن توسط ضدویروس ان‌قلت‌هایی دارد، چرا که ممکن است یک کاربر واقعا قصد ماین روی سیستم خود داشته باشد. و نکات دیگری که می‌توان به ریز صحبت نمود...

بنابراین اگر کسپراسکی یا پادویش هم در برخی سناریوها این رفتار را به عنوان باج‌افزار شناسایی می‌کنند، علت آن شباهت سناریو به باج‌افزار بوده و نه مخرب بودن آن.

رسالت پادویش تشخیص باج‌افزارهای «واقعی» و عدم تشخیص نرم‌افزارهای سالم است و بنابراین اتفاقا در این تست خوب عمل کرده است. شما می‌توانید در این خصوص به تاییدیه AV-Test هم مراجعه کنید که به مراتب سازمان قابل اعتناتری از یک برنامه گمنام بوده و تست‌های معتبر در سطح جهانی انجام می‌دهد.

قفل شده

بازگشت به “ضدباجگیر پادویش (Padvish AntiCrypto)”