PWN2KILL

Les résultats du concours PWN2KILL ont été mis en ligne et cela n’a rien de rassurant pour les utilisateurs. En effet, sur les quinze antivirus (Avast, AVG, Avira, BitDefender, Dr.Web, F-Secure, G-Data, Kaspersky, McAfee, Microsoft AV, Nod 32, Norton, Sophos, Safe ‘N’ Sec et Trend Micro) mis à l’épreuve, aucun n’a su arrêter plus de deux attaques sur les sept exécutées. Pour réaliser l’opération, chaque concurrent est venu avec des programmes malveillants sur une clé USB avant de les copier sur la machine virtuelle où l’antivirus est installé.

Une attaque a été détectée par tous les antivirus et le meilleur résultat est de deux attaques stoppées. Pour les autres, l’antivirus a pu être désactivé grâce au code malveillant. La réaction d’Éric Filiol, directeur du centre de recherche de l’ESIEA et organisateur du concours: « Tous les antivirus sont à égalité dans la nullité. Ces résultats prouvent que la détection de signatures virales n’est plus suffisante. Le plus inquiétant est que sur une échelle de 1 à 10, le niveau technique moyen des attaques est de 4 environ. Face à des attaques plus sophistiquées, le résultat aurait été encore plus désastreux. Autre constat alarmant : une des attaques reposait sur un code malveillant de trois lignes, vieux de dix ans et montré sur YouTube. Or, il a mis K.O tous les antivirus! ».

Il ne nous reste plus qu’à attendre la réponse des éditeurs d’antivirus.

Un antivirus gratuit

Il se nomme Panda Cloud Antivirus, c’est encore tout chaud, c’est gratuit et ça protège votre ordinateur des virus, des spywares, des rootkit et des malwares … Il est léger et consomme peu de ressources système (+ ou – 20 Mo), il est compatible XP, Vista et Windows 7 et disponible en français.

Le client Panda Cloud Antivirus se présente sous la forme d’une fenêtre pop-up et se connecte au centre de données de Panda Security afin de surveiller tout code suspect qui tente de corrompre un ordinateur. Selon l’éditeur, les nouvelles souches de malwares sont identifiées en quasi temps réel, notamment grâce à la communauté d’utilisateurs affiliée. La technologie de cloud computing utilisée est Collective Intelligence, mais des protections locales sont aussi présentes.

(Je vais le tester chez moi et vous direz ce qu’il en est.)