HitmanPro.Alert 검토
- 범주: 보안
HitmanPro.Alert는 우수한 HitmanPro 보안 애플리케이션 , 이는 익스플로잇, 특히 브라우저 공격을 완화하도록 설계되었습니다.
우리는 2012 년에 회사에서 처음 출시했을 때 다시 검토 한 결과 그것이 설계 목적에 상당히 적합하다는 결론에 도달했습니다.
이 프로그램은 모든 주요 웹 브라우저를 지원하지만 전체 시스템에서 악용 방지 도구 역할을합니다. Microsoft EMET 또는 Malwarebytes Anti-Exploit 하다.
처음에는 웹 브라우저에 영향을 미치는 뱅킹 트로이 목마 및 기타 악성 코드로부터 보호하도록 설계되었지만 이후 다른 형태의 맬웨어에 대한 보호를 제공하도록 개선되었습니다.
HitmanPro.Alert
공식 웹 사이트에서 최신 버전의 HitmanPro.Alert (현재 버전 3.1.8)를 다운로드 할 수 있습니다.
프로그램을 처음 실행할 때 평가판 제품 키를 요청하여 30 일 동안 사용해 보거나 Hitman.Pro 제품 키를 입력하여 활성화 할 수 있습니다. 맞습니다. HitmanPro를 구입하고이 프로그램을 추가로 무료로 받으면됩니다. 프로그램 자체는 독립형으로 구매할 수 없습니다.
가장 먼저 할 일은 설정 아이콘을 클릭하고 '고급 인터페이스'옵션을 클릭하여 인터페이스의 모든 옵션을 표시하는 것입니다.
HitmanPro.Alert는 공격이 아직 패치되지 않은 프로그램 또는 Windows 운영 체제의 취약점을 표적으로 삼을 때 개입하는 악용 완화 도구입니다.
이 프로그램은 EMET 또는 Malwarebytes Anti-Exploit가 현재 지원하지 않는 기능 (예 : Process Protection, Man in the middle 브라우저 감지 또는 랜섬웨어 방지 기능)을 지원합니다.
프로그램 인터페이스에는 네 가지 주요 관심 영역이 나열됩니다.
- 컴퓨터 검사는 HitmanPro와 함께 제공되는 동일한 바이러스 백신 엔진을 사용하여 맬웨어 검사를 실행합니다.
- Safe Browsing은 탐색하는 동안 중간자 공격으로부터 보호합니다.
- Exploit Mitigation은 익스플로잇을 사용하는 공격을 식별하고 완화합니다.
- 위험 감소에는 몇 가지 추가 보호 기능이 포함됩니다.
악용 완화
HitmanPro.Alert는 실행중인 악용으로부터 중요한 애플리케이션을 자동으로 보호합니다. HitmanPro.Alert에 의해 프로그램이 자동으로 식별되지 않은 경우 유용 할 수있는 보호 된 프로그램 목록에 실행중인 프로세스를 추가 할 수 있습니다. 예를 들어 휴대용 앱의 경우입니다.
프로그램을 보호에서 제외 할 수 있습니다. 이는 익스플로잇 방지로 인해 프로그램이 더 이상 제대로 작동하지 않는 경우에만 권장됩니다.
보호 된 애플리케이션을 클릭하면 완화를 개별적으로 활성화 또는 비활성화하는 옵션이 표시됩니다. 현재 다음과 같은 완화 방법을 사용할 수 있습니다.
- 애플리케이션 잠금-완화를 우회하는 공격을 중지합니다.
- Control-Flow Integrity-ROP 공격을 중지합니다.
- IAT 필터링-가져 오기 주소 테이블의 남용을 방지합니다.
- Stack Pivot-스택 포인터의 남용을 중지합니다.
- Stack Exec-스택에서 공격자의 코드를 중지합니다.
- SEHOP-예외 처리기의 남용을 중지합니다.
- Enforce DEP-버퍼 오버플로 남용을 방지합니다.
- 필수 ASLR-예측 가능한 코드 위치를 방지합니다.
- 상향식 ASLR-코드 위치 무작위 화를 개선합니다.
- Null 페이지-페이지 0을 통해 점프하는 익스플로잇을 중지합니다.
- 동적 힙 스프레이-힙을 통해 시작되는 익스플로잇을 중지합니다.
위험 감소
HitmanPro.Alert가 다른 솔루션보다 뛰어난 또 다른 영역은 위험 감소 도구의 선택입니다. 보안 프로그램은 다음 도구와 함께 제공됩니다.
- 백신 접종-샌드 박스 인식 맬웨어를 중지합니다.
- CryptoGuard-크립토 랜섬웨어를 중지합니다.
- 웹캠 알리미-웹캠에 액세스 할 때 경고합니다.
- 키 입력 암호화-키로거로부터 보호합니다.
- 공정 보호-공정 중공을 방지합니다.
- 네트워크 잠금-백도어 트래픽을 중지합니다.
- BadUSB-악성 USB 장치를 중지합니다.
- 신뢰할 수없는 글꼴 차단-권한 상승 공격을 중지합니다.
필요하지 않은 경우 쉽게 비활성화 할 수 있습니다.
랜섬웨어로부터 보호
HitmanPro.Alert 버전 2.5는 소위 크립토 랜섬웨어에 대한 보호 기능을 도입했습니다. 이러한 유형의 멀웨어는 PC의 데이터를 암호화하여 암호 해독 비용을 지불하지 않는 한 사용자가 더 이상 액세스 할 수 없도록합니다.
우리는 최근에 보았다 랜섬웨어 인 Cryptolocker 현재 인터넷에서 라운드를하고 있습니다.
예를 들어 백업 또는 파일 버전 관리를 통해 맬웨어가 시스템의 파일을 암호화 한 경우 파일을 복원하는 방법이있을 수 있지만 이것이 항상 가능한 것은 아닙니다.
HitmanPro.Alert 2.5는 이러한 종류의 공격에 대한 보호를 도입했으며 그 이후로이 기능은 애플리케이션의 일부가되었습니다.
보호는 기본적으로 활성화되어 있습니다. Surfright에 따르면 모든 종류의 암호화 랜섬웨어로부터 보호합니다. 아무것도 구성 할 필요가 없으며 프로그램의 일부가 백그라운드에서 자율적으로 실행됩니다.
HitmanPro.Alert 2.5에는 파일 시스템의 의심스러운 작업을 모니터링하는 CryptoGuard라는 새로운 기능이 포함되어 있습니다. 의심스러운 동작이 감지되면 악성 코드가 무력화되고 파일이 위험으로부터 안전하게 유지됩니다.
HitmanPro.Alert는 컴퓨터 바이러스가 발견되었으며 위협이 가로 채서 실행이 차단되었다는 알림을 화면에 표시합니다.
노트 : 파일은 HitmanPro.Alert에 의해 시스템에서 제거되지 않습니다. HitmanPro 버튼으로 스캔을 클릭하여 해당 애플리케이션으로 스캔을 실행하여 제거 할 수 있습니다. 시스템에 설치되어 있지 않으면 PC로 다운로드 할 수있는 웹 사이트로 리디렉션됩니다.
데모 비디오
평결
HitmanPro.Alert는 대부분 백그라운드에서 조용히 실행됩니다. 이 프로세스는 리소스가 적습니다. 백그라운드에서 실행되는 동안 약 4MB의 RAM 만 사용했습니다.
이 프로그램은 지원되는 모든 Windows 운영 체제 버전 (32 비트 및 64 비트)과 완벽하게 호환되며 BitLocker 또는 TrueCrypt와 같은 전체 디스크 암호화 소프트웨어와 완벽하게 호환됩니다.
즉시 설치하지 못하게 할 수있는 유일한 이유는 현재 베타 버전으로 나열되어 있다는 것입니다. 최종 버전이 출시되면 응용 프로그램 설치에 반대하는 것은 없습니다.