Огляд HitmanPro.Alert
- Категорія: Безпека
HitmanPro.Alert - це продукт компанії Surfright, що виробляє відмінний додаток безпеки HitmanPro , що було розроблено для пом’якшення подвигів, а саме конкретних атак на браузер.
Ми розглянули її ще в 2012 році, коли вона вперше була запущена компанією, і прийшли до висновку, що це було дуже добре в тому, що було розроблено.
Програма підтримує всі основні веб-браузери, але діє як інструмент проти експлуатації для всієї системи Microsoft EMET або Анти-експлуатація зловмисних програм робити.
Хоча спочатку розроблений для захисту від банківських троянів та іншого шкідливого коду, що впливає на веб-браузери, він з тих пір удосконалювався для забезпечення захисту від інших форм зловмисного програмного забезпечення.
HitmanPro.Alert
Ви можете завантажити останню версію HitmanPro.Alert, на даний момент версії 3.1.8, з офіційного веб-сайту.
Ви можете спробувати його протягом 30 днів, запитавши пробний ключ продукту при першому запуску програми або ввівши ключ продукту Hitman.Pro, щоб активувати його. Правильно, вам потрібно лише придбати HitmanPro і отримати цю програму як додаткову безкоштовно. Сама програма недоступна для придбання як окрема.
Перше, що ви можете зробити, це натиснути на значок налаштувань, а там - на опції 'розширений інтерфейс', щоб відобразити всі параметри в інтерфейсі.
HitmanPro.Alert - це інструмент для зменшення експлуатації, який вмикається, коли атаки спрямовані на вразливості в програмах або операційній системі Windows, які ще не були виправлені.
Програма підтримує функції, які в даний час EMET або Malwarebytes Anti-Exploit не підтримують, такі як захист процесів, виявлення людини в середньому веб-переглядачі або функція захисту від викупу.
Інтерфейс програми перераховує чотири основні сфери інтересів:
- Scan Computer здійснює сканування зловмисного програмного забезпечення за допомогою тих же антивірусних систем, з якими постачається HitmanPro.
- Безпечний перегляд захищає від людини в атаках посередині під час перегляду.
- Exploit Mitigation виявляє та пом’якшує атаки, які використовують подвиги.
- Зменшення ризику включає кілька додаткових захисних особливостей.
Експлуатувати пом'якшення
HitmanPro.Alert автоматично захищає важливі програми від подвигів під час його запуску. Ви можете додати будь-який запущений процес до списку захищених програм, який може бути корисним, якщо програма не була визначена HitmanPro.Alert автоматично. Це стосується, наприклад, портативних програм.
Ви можете виключати захист програм. Це рекомендується, лише якщо ви помітили, що програма вже не працює належним чином через захист від експлуатації.
Клацання захищеної програми відображає параметри, щоб вмикати чи вимикати пом'якшення поодинці. Наразі доступні наступні пом’якшення:
- Блокування програми - зупиняє атаки, які обминають пом'якшення.
- Цілісність контрольного потоку - зупиняє ROP-атаки.
- Фільтрація IAT - запобігає зловживанню таблицею імпортних адрес.
- Стек стека - зупиняє зловживання покажчиком стека.
- Stack Exec - зупиняє код зловмисника на стеку.
- SEHOP - Зупиняє зловживання обробником винятків.
- Enforce DEP - запобігає зловживанню переповненням буфера.
- Обов’язковий ASLR - запобігає передбачуваному розташуванню коду.
- ASLR знизу вгору - покращує рандомізацію місця розташування коду.
- Нульова сторінка - Зупиняє дії, що переходять через сторінку 0.
- Динамічний кущовий спрей - зупиняє експлуатації, які починаються через купу.
Зменшення ризику
Інша сфера, в якій HitmanPro.Alert перекриває інші рішення, - це вибір інструментів зменшення ризику. Програма безпеки постачається із такими інструментами:
- Вакцинація - зупиняє шкідливі програми, відомі пісочниці.
- CryptoGuard - зупиняє криптовалюту.
- Webcam Notifier - попереджає про доступ до веб-камери.
- Шифрування клавіш - захищає від кейлоггерів.
- Захист процесу - запобігає заглиблення процесу.
- Блокування мережі - зупиняє трафік на задньому плані.
- BadUSB - Зупиняє шкідливі USB-пристрої.
- Блокувати ненадійні шрифти - зупиняє підвищення атак на привілеї.
Ви можете легко відключити будь-який із них, якщо цього не потребуєте.
Захист від викупу
HitmanPro.Alert версії 2.5 запровадив захист від так званих криптовалют. Цей тип зловмисного програмного забезпечення шифрує дані на ПК, щоб користувач не міг більше отримати доступ до них, якщо гроші не будуть сплачені за розшифровку.
Ми нещодавно переглянули Криптолокер, викупник який зараз проводить раунди в Інтернеті.
Хоча можуть бути способи відновлення файлів, якщо зловмисне програмне забезпечення шифрувало файли в системі, наприклад, за допомогою резервного копіювання або версії файлів, справедливо сказати, що це не завжди є можливою.
HitmanPro.Alert 2.5 представив захист від подібних атак, і ця функція є частиною програми з тих пір.
Захист увімкнено за замовчуванням. За словами Surfright, він захищає від усіх видів криптовалюти. Не потрібно нічого налаштовувати, частина програми працює автономно у фоновому режимі.
HitmanPro.Alert 2.5 містить нову функцію під назвою CryptoGuard, яка контролює вашу файлову систему для підозрілих операцій. При виявленні підозрілої поведінки шкідливий код нейтралізується, а ваші файли залишаються в безпеці від шкоди.
HitmanPro.Alert виведе на екран повідомлення про виявлення комп'ютерного вірусу та про те, що загроза була перехоплена та заблокована до виконання.
Примітка : Файли не видаляються з вашої системи HitmanPro.Alert. Ви можете натиснути на сканування за допомогою кнопки HitmanPro, щоб запустити сканування з цим додатком, щоб його видалити. Якщо він не встановлений у вашій системі, ви будете перенаправлені на веб-сайт, де ви можете завантажити його на свій ПК.
Демонстраційне відео
Вирок
HitmanPro.Alert працює безшумно у фоновому режимі здебільшого. Процес легкий для ресурсів - він використовував лише близько 4 мегабайт оперативної пам’яті під час роботи у фоновому режимі.
Програма повністю сумісна з усіма підтримуваними версіями операційної системи Windows - 32-бітною та 64-розрядною - і повністю сумісна з програмним забезпеченням для повного шифрування диска, такими як BitLocker або TrueCrypt.
Єдине, що може заважати вам встановити його відразу, це те, що він наразі перерахований як бета-версія. Ніщо не говорить проти встановлення програми після виходу остаточної версії.