HitmanPro.Alert обзор
- Категория: Безопасность
HitmanPro.Alert - продукт Surfright, создателя отличное приложение безопасности HitmanPro , который был разработан для предотвращения эксплойтов, в частности атак браузера.
Мы рассмотрели его еще в 2012 году, когда он был впервые запущен компанией, и пришли к выводу, что он неплохо справляется с тем, для чего был разработан.
Программа поддерживает все основные веб-браузеры, но действует как средство защиты от эксплойтов во всей системе, как и Microsoft EMET или Malwarebytes Anti-Exploit делать.
Первоначально разработанный для защиты от банковских троянов и другого вредоносного кода, влияющего на веб-браузеры, с тех пор он был улучшен для обеспечения защиты от других форм вредоносного ПО.
HitmanPro.Alert
Вы можете скачать последнюю версию HitmanPro.Alert, текущую версию 3.1.8, с официального сайта.
Вы можете попробовать его в течение 30 дней, запросив ключ пробного продукта при первом запуске программы или введя ключ продукта Hitman.Pro, чтобы активировать его. Правильно, вам нужно всего лишь приобрести HitmanPro и получить эту программу в качестве дополнения бесплатно. Сама программа не доступна для покупки как отдельная версия.
Первое, что вы можете сделать, это щелкнуть значок настроек и выбрать «расширенный интерфейс», чтобы отобразить все параметры интерфейса.
HitmanPro.Alert - это средство защиты от эксплойтов, которое срабатывает при атаках на уязвимости в программах или операционной системе Windows, которые еще не были исправлены.
Программа поддерживает функции, которые EMET или Malwarebytes Anti-Exploit в настоящее время не поддерживают, такие как Process Protection, Man in the middle browser обнаружение или функции защиты от программ-вымогателей.
Интерфейс программы включает четыре основных области интересов:
- Scan Computer выполняет сканирование на наличие вредоносных программ, используя те же антивирусные ядра, с которыми поставляется HitmanPro.
- Безопасный просмотр защищает от атак человека в середине просмотра.
- Exploit Mitigation выявляет и смягчает атаки, использующие эксплойты.
- Risk Reduction включает несколько дополнительных защитных функций.
Устранение уязвимостей
HitmanPro.Alert автоматически защищает важные приложения от эксплойтов во время их работы. Вы можете добавить любой запущенный процесс в список защищенных программ, что может быть полезно, если программа не была идентифицирована HitmanPro.Alert автоматически. Например, это относится к портативным приложениям.
Вы можете исключить программы из-под защиты. Это рекомендуется только в том случае, если вы заметили, что программа больше не работает должным образом из-за защиты от эксплойтов.
Щелчок по защищенному приложению отображает параметры для индивидуального включения или отключения средств защиты. В настоящее время доступны следующие средства защиты:
- Блокировка приложений - останавливает атаки в обход средств защиты.
- Целостность потока управления - останавливает атаки ROP.
- IAT Filtering - предотвращает злоупотребление таблицей адресов импорта.
- Stack Pivot - предотвращает злоупотребление указателем стека.
- Stack Exec - останавливает код злоумышленника в стеке.
- SEHOP - останавливает злоупотребление обработчиком исключений.
- Enforce DEP - предотвращает злоупотребление переполнением буфера.
- Обязательный ASLR - предотвращает предсказуемое расположение кода.
- ASLR снизу вверх - улучшает рандомизацию расположения кода.
- Нулевая страница - останавливает эксплойты, которые переходят через страницу 0.
- Dynamic Heap Spray - останавливает эксплойты, запускаемые через кучу.
Сокращение рисков
Еще одна область, в которой HitmanPro.Alert превосходит другие решения, - это набор инструментов для снижения риска. Программа безопасности включает следующие инструменты:
- Вакцинация - останавливает вредоносные программы, работающие в песочнице.
- CryptoGuard - останавливает работу программ-вымогателей.
- Уведомление о веб-камере - предупреждает вас о доступе к веб-камере.
- Шифрование нажатия клавиш - защищает от кейлоггеров.
- Защита процесса - предотвращает образование пустот в процессе.
- Network Lockdown - останавливает бэкдор-трафик.
- BadUSB - останавливает вредоносные USB-устройства.
- Блокировать ненадежные шрифты - останавливает атаки на повышение привилегий.
Вы можете легко отключить любой из них, если они вам не нужны.
Защита от программ-вымогателей
HitmanPro.Alert версии 2.5 представил защиту от так называемых криптовымогателей. Этот тип вредоносного ПО шифрует данные на ПК, поэтому пользователь больше не может получить к ним доступ, если за расшифровку не будут платить деньги.
Мы недавно посмотрели Cryptolocker, программа-вымогатель это в настоящее время распространяется в Интернете.
Хотя могут существовать способы восстановления файлов, если вредоносное ПО зашифровало файлы в системе, например, с помощью резервного копирования или управления версиями файлов, справедливо будет сказать, что это не всегда возможно.
HitmanPro.Alert 2.5 представил защиту от такого рода атак, и с тех пор эта функция является частью приложения.
По умолчанию защита включена. Согласно Surfright, он защищает от всех видов шифровальщиков. Не нужно ничего настраивать, часть программы работает автономно в фоновом режиме.
HitmanPro.Alert 2.5 содержит новую функцию, называемую CryptoGuard, которая отслеживает вашу файловую систему на предмет подозрительных операций. При обнаружении подозрительного поведения вредоносный код нейтрализуется, и ваши файлы остаются в безопасности.
HitmanPro.Alert отобразит на экране уведомление о том, что компьютерный вирус был обнаружен, а угроза была перехвачена и заблокирована от выполнения.
Заметка : HitmanPro.Alert не удаляет файлы из вашей системы. Вы можете нажать кнопку сканирования с помощью HitmanPro, чтобы запустить сканирование с помощью этого приложения и удалить его. Если он не установлен в вашей системе, вы будете перенаправлены на веб-сайт, где сможете загрузить его на свой компьютер.
Демонстрационное видео
решение суда
HitmanPro.Alert по большей части работает в фоновом режиме. Процесс не требует больших ресурсов - он использует всего около 4 мегабайт оперативной памяти при работе в фоновом режиме.
Программа полностью совместима со всеми поддерживаемыми версиями операционной системы Windows - 32-битной и 64-битной - и полностью совместима с программным обеспечением для полного шифрования диска, таким как BitLocker или TrueCrypt.
Единственное, что может помешать вам сразу установить его, - это то, что в настоящее время он указан как бета-версия. Ничто не говорит против установки приложения после выхода финальной версии.