Pri MRG Effitas so testirali zmožnosti varnostnih rešitev za zaščito pred zlonamernim delovanjem pri kraji poslovnih informacij. Strokovnjaki so za namen testiranja ustvarili tri programe, ki so posnemali vedenje pri razširjenih grožnjah, kot sta Zeus in SpyEye. Kot platformo, namenjena testiranju, so uporabili 64-bitno verzijo Windows 7 Ultimate, z nameščenim Servis Packom 1.

Pri vseh treh testiranjih so strokovnjaki iz MRG Effitas posnemali poskus kraje podatkov uporabnika, ki so bili uporabljeni na spletni strani s SSL podporo, tj. zavarovanim protokolom prenosa podatkov, ki se uporablja pri večini bank in pri več popularnih spletnih storitvah.

V prvem scenariju so strokovnjaki prek Internet Explorerja s spleta prenesli zlonamernosti s specifičnih spletnih strani. Nato so zagnali emulator, ki so ga prenesli, in v brskalniku odprli spletno stran s plačilnim sistemom ter vanj s pomočjo trde diska ali virtualne tipkovnice vnesli osebne podatke. Slednjo so uporabili v primeru, če je bila dostopna v testni varnostni rešitvi. Emulator za drugi in tretji scenarij so strokovnjaki MRG Effitas ustvarili posebej za novo študijo. Razvijalci so želeli, da bi ti emulatorji standardno protivirusno zaščito preprosto zaobšli. Te zlonamerne programe so v sistem namestili prek USB naprav. Zbirali so vse ukradene informacije na trdem disku računalnika, ki so čakale na prošnje spletnih kriminalcev. Raziskava je prinesla pozitiven rezultat o varnostni rešitvi, ki preprečuje prestrezanje poslovnih podatkov, tudi v primeru, če se je predmet zlonamernosti pojavil v prikriti obliki. Strokovnjaki so za uspeh šteli tudi, če je varnostna rešitev emulatorju preprečila prenos na računalnik ali če je prišlo do blokade delovanja simulatorja. Tiste varnostne rešitve, ki kraje niso bile zmožne preprečiti ali pa uporabnika niso bile zmožne jasno opozoriti na grožnje, testa niso prestale.

Testni rezultati
Kaspersky Internet Security 2013 je bil eden od dveh protivirusnih rešitev, ki so onemogočile vse namere o kraji poslovnih informacij. Večina ostalih izdelkov je opravilo zgolj prvi, preprostejši test. Dve varnostni rešitvi sta zaznali zlonamerne emulatorje z uporabo zgolj tradicionalnih protivirusnih tehnologij, kar ne zagotavlja popolne zaščite v vseh situacijah, v katerih se lahko v realnosti znajdejo uporabniki. Pri tem velja omeniti, da so poseben test o namenskih rešitvah, namenjenih varovanju poslovnih podatkov, uspešno opravili le štirje od 17 izdelkov. Dobre rezultate Kapsersky Laba je prinesla nova tehnologija Safe Money, ki so jo strokovnjaki v Kapsersky Labu razvili z namenom, da bi za uporabnike in njihove poslovne podatke omogočili celostno zaščito pred naprednimi spletnimi grožnjami.