HitmanPro.Alert preskúmanie
- Kategórie: Zabezpečenia
HitmanPro.Alert je produkt spoločnosti Surfright, tvorcov internetu vynikajúca bezpečnostná aplikácia HitmanPro , ktorý bol navrhnutý na zmiernenie zneužitia a konkrétne útokov prehliadača.
Preskúmali sme ju v roku 2012, keď ju spoločnosť prvýkrát uviedla na trh, a dospeli sme k záveru, že je celkom dobré, na čo je určená.
Program podporuje všetky hlavné webové prehliadače, ale funguje rovnako ako anti-exploit nástroj v celom systéme Microsoft EMET alebo Malwarebytes Anti-Exploit robiť.
Hoci bol pôvodne navrhnutý na ochranu pred bankovými trójskymi koňmi a iným škodlivým kódom ovplyvňujúcim webové prehliadače, od tej doby bol vylepšený, aby poskytoval ochranu pred inými formami škodlivého softvéru.
HitmanPro.Alert
Najnovšiu verziu softvéru HitmanPro.Alert, aktuálne verziu 3.1.8, si môžete stiahnuť z oficiálnej webovej stránky.
Môžete to skúsiť tridsať dní tak, že pri prvom spustení programu požiadate o skúšobný kód Product Key, alebo ho aktivujte zadaním kódu produktu Hitman.Pro. To je pravda, stačí si len kúpiť HitmanPro a získať tento program ako doplnok zadarmo navyše. Samotný program nie je možné zakúpiť samostatne.
Najprv by ste mali chcieť urobiť kliknutím na ikonu nastavení a potom na možnosť „rozšírené rozhranie“, aby sa v rozhraní zobrazili všetky možnosti.
HitmanPro.Alert je nástroj na zmiernenie zneužitia, ktorý sa používa pri útokoch na zraniteľné miesta programov alebo operačného systému Windows, ktoré ešte neboli opravené.
Program podporuje funkcie, ktoré EMET alebo Malwarebytes Anti-Exploit v súčasnosti nepodporujú, ako napríklad Process Protection, Man v detekcii prostredného prehliadača alebo anti-ransomware.
Rozhranie programu obsahuje štyri hlavné oblasti záujmu:
- Skenovanie Počítač spustí skenovanie škodlivého softvéru pomocou rovnakých antivírusových nástrojov, aké dodáva spoločnosť HitmanPro.
- Bezpečné prehliadanie chráni pred útokmi stredného človeka počas prehliadania.
- Exploit Mitigation identifikuje a zmierňuje útoky, ktoré využívajú zneužívanie.
- Zníženie rizika obsahuje niekoľko ďalších ochranných prvkov.
Využitie zmiernenia
HitmanPro.Alert automaticky chráni dôležité aplikácie pred zneužitím, keď je spustený. Do zoznamu chránených programov môžete pridať akýkoľvek bežiaci proces, čo môže byť užitočné, ak program nebol automaticky identifikovaný serverom HitmanPro.Alert. To je napríklad prípad prenosných aplikácií.
Programy môžete vylúčiť z ochrany. Toto sa odporúča, iba ak si všimnete, že program už nefunguje správne kvôli ochrane pred zneužitím.
Po kliknutí na chránenú aplikáciu sa zobrazia možnosti, ako jednotlivo povoliť alebo zakázať zmiernenia. V súčasnosti sú k dispozícii tieto zmiernenia:
- Blokovanie aplikácií - zastaví útoky, ktoré obchádzajú zmierňovanie.
- Integrita riadenia a toku - zastaví útoky ROP.
- IAT Filtering - Zabraňuje zneužitiu tabuľky s adresami pre import.
- Stack Pivot - Zastaví zneužívanie ukazovateľa zásobníka.
- Stack Exec - Zastaví kód útočníka v zásobníku.
- SEHOP - Zastaví zneužívanie obsluhy výnimiek.
- Vynútiť DEP - Zabraňuje zneužitiu pretečenia vyrovnávacej pamäte.
- Povinné ASLR - Zabraňuje predvídateľným umiestneniam kódu.
- ASLR zdola nahor - Vylepšuje randomizáciu umiestnenia kódu.
- Null Page - Zastaví zneužitie, ktoré preskočí cez stránku 0.
- Dynamic Heap Spray - Zastaví exploity, ktoré sa začínajú hromadiť.
Zníženie rizika
Ďalšou oblasťou, v ktorej spoločnosť HitmanPro.Alert zastrešuje iné riešenia, je výber nástrojov na zníženie rizika. Program zabezpečenia sa dodáva s nasledujúcimi nástrojmi:
- Vakcinácia - Zastaví škodlivý softvér rozpoznaný v karanténe.
- CryptoGuard - Zastaví krypto-ransomware.
- Webcam Notifier - Varuje vás pri prístupe k webovej kamere.
- Keystroke Encryption - chráni pred keyloggery.
- Ochrana procesov - Zabraňuje dutinám procesu.
- Network Lockdown - Zastaví prevádzku na pozadí.
- BadUSB - Zastaví škodlivé zariadenia USB.
- Blokovať nedôveryhodné fonty - Zastaví povýšenie privilegovaných útokov.
Ktorúkoľvek z nich môžete ľahko zakázať, ak ich nepotrebujete.
Ochrana proti ransomware
HitmanPro.Alert verzia 2.5 zaviedla ochranu pred takzvaným kryptom ransomware. Tento typ škodlivého softvéru šifruje údaje v počítači, takže k nemu už nemá prístup používateľ, pokiaľ za dešifrovanie neplatia peniaze.
Nedávno sme sa na to pozreli Cryptolocker, ransomware v súčasnosti sa tieto kolá uskutočňujú na internete.
Aj keď môžu existovať spôsoby, ako obnoviť súbory, ak malvér šifroval súbory v systéme, napríklad prostredníctvom zálohovania alebo verzovania súborov, je spravodlivé povedať, že to nie je vždy možné.
HitmanPro.Alert 2.5 zaviedla ochranu proti týmto druhom útokov a táto funkcia je odvtedy súčasťou aplikácie.
Ochrana je predvolene povolená. Podľa spoločnosti Surfright chráni pred všetkými druhmi kryptoanzónov. Nie je potrebné nič konfigurovať, časť programu beží autonómne na pozadí.
HitmanPro.Alert 2.5 obsahuje novú funkciu s názvom CryptoGuard, ktorá monitoruje váš systém súborov na podozrivé operácie. Ak sa zistí podozrivé správanie, škodlivý kód sa neutralizuje a vaše súbory zostanú v bezpečí pred poškodením.
HitmanPro.Alert zobrazí na obrazovke upozornenie, že bol objavený počítačový vírus a že hrozba bola zastavená a vykonaná.
Poznámka : HitmanPro.Alert neodstráni súbory z vášho systému. Kliknutím na tlačidlo skenovania pomocou tlačidla HitmanPro spustíte skenovanie s touto aplikáciou, aby ste ju odstránili. Ak nie je nainštalovaný vo vašom systéme, budete presmerovaný na webovú stránku, kde si ho môžete stiahnuť do svojho PC.
Ukážkové video
verdikt
HitmanPro.Alert z väčšej časti beží na pozadí potichu. Tento proces sa zameriava na zdroje - pri behu na pozadí používal iba asi 4 megabajty pamäte RAM.
Program je plne kompatibilný so všetkými podporovanými verziami operačného systému Windows - 32-bitovými a 64-bitovými - a plne kompatibilný s úplným šifrovacím softvérom disku, ako je BitLocker alebo TrueCrypt.
Jediná vec, ktorá vás môže ochrániť pred okamžitou inštaláciou, je skutočnosť, že je momentálne uvedená ako beta. Po vydaní konečnej verzie nič nehovorí proti inštalácii aplikácie.