Лидеры форума - Форумы Anti-Malware.ru Перейти к содержанию

Лидеры форума


Popular Content

Showing content with the highest reputation on 02/27/12 in all areas

  1. 5 points
    Counterclank был приведен только в качестве примера. Могу расширить список и указать уже имеющиеся вердикты not-a-virus из мобильных баз ЛК, которые переедут в расширенные базы, но вроде бы мы итак друг друга поняли
  2. 5 points
    Детекты приводятся на момент публикации! Исходный загрузчик. Качает две стандартные DLL для работы с SSL и горстку вредоносов семейства Banker.based: http://www.virustotal.com/file/1afae2a0f92...ed669/analysis/ http://www.virustotal.com/file/b53c3a64f72...74cc0/analysis/ http://www.virustotal.com/file/89636444c20...e6d81/analysis/ http://www.virustotal.com/file/710d1de6429...e20d3/analysis/ http://www.virustotal.com/file/5bf6c7b6b2d...07048/analysis/ http://www.virustotal.com/file/c923a4594f3...85d00/analysis/ http://www.virustotal.com/file/78d5cac99b3...12ea7/analysis/ http://www.virustotal.com/file/637e82aa342...5bcf9/analysis/ http://www.virustotal.com/file/4bda3c718a2...1e4b7/analysis/ http://www.virustotal.com/file/fabd3816eb7...a95f5/analysis/ http://www.virustotal.com/file/290fde28416...d1845/analysis/ http://www.virustotal.com/file/3f3eebc4dc3...4b036/analysis/ Обычно в описаниях продуктов производители любят рассказать о своих эвристиках, облаках, (сейчас есть даже более модное словосочетание - "гибридная защита"), флай-кодах, ориджинах, разных Scopes etc. Глядя на данное обилие практически беспрепятственно (с т.зр. именно антивирусной составляющей) устанавливаемого на компьютер пользователя "богатства", хочется спросить - "кто все эти люди?". В смысле, где все эти технологии?... Понятно, что приведённый пример -- всего лишь эпизод. Но, тем не менее, вопрос остался, и захотелось его задать... Многовато как-то пропускается. Причём сразу. Включая тех, кого относят к громким лидерам. Или кто себя к таковым относит.
  3. 5 points
    Я предлагаю сделать эту дополнительную фичу немного по другому, скажем пользователь KMS будет сам решать нужно ли ему сканирование Airpush уведомлений или нет? Я вижу это вот так по умолчанию в KMS отключено сканирование airpush уведомлений кому надо, тот включит эту дополнительную полезную функцию, кому не нужно, тот отключит. Иначе говоря предоставить пользователю KMS выбор.
  4. 5 points
    Что тебе не прикольно.
  5. 5 points
    Должно быть, вы уже видели обсуждение вопроса Whitelisting vs Blacklisting. Технологии blacklisting реально никогда не защищали, не защищают и не будут защищать от вирусов, и вы просто в очередной раз это показали. Все пользователи просто обвешаны антивирусными программами, а вирусы процветают всё сильнее. Производители могут рапортовать о высоких результатах по поимке уже давно известных вирусов, но как только речь идёт о новых зловредных программах, о существенных процентах говорить не приходится. Я такие доказательства каждый день вижу, и что? Это говорит лишь о том, что инструмент защиты выбран НЕВЕРНО. Вы огорчаетесь потому, что думаете, будто антивирусная программа является первичным средством защиты от вирусов. Но это не так. Она может быть хорошим помощником, но основным средством обеспечения безопасности такие программы де-факто не являются и никогда не являлись. Свою битву Blacklisting технологически проиграл уже давно. Основой безопасности может являться только Whitelisting. Вот технология, которая может и должна быть востребована, развиваема. Начните и вы сегодня изучать Whitelisting, и листать подобные отчёты вам больше не придётся. * На мой взгляд, в настоящий момент разработка антивирусных программ вообще является just a business. Эффективность blacklisting доказанно низка, и все это знают. А производители антивирусных программ каждый год рапортуют об увеличении оборота, миллиардных доходах. Разработать "идеальный" антивирус было бы сильно невыгодным для производителя — что делать бизнесу, когда программа сумеет найти и пресечь деятельность 100% вирусов? Как работать дальше, как зарабатывать деньги, если вирусы исчезнут? Поэтому антивирусному бизнесу крайне выгодно, что их программы приходится постоянно дорабатывать, обновлять. Конечно, они не делают вирусов сами, это всё миф. Зачем напрягаться, когда в мире столько добровольцев охотно клепают всё новые и новые вирусы пачками. И заодно дают процветать бизнесу антивирусных программ. ** Слушая эти слова, антивирусные эксперты наверняка рвут майку на груди, до слёз переживая за своё дело. Конешно, вы делаете замечательное дело. Но лучше бы приложили руку к разработке и поддержке действительно надёжных методов защиты.
This leaderboard is set to Москва/GMT+03:00
×