Dr.Web делает антивирус для Android?! - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

Dr.Web делает антивирус для Android?!

Recommended Posts

Viktor

Похоже, что Dr.Web всерьез занялась разработкой антивирусов для мобильных устройств.

Вслед за версиями для Windows Mobile и Symbian, компания обратила внимание на Android.

Судя по вакансиям на сайте, не за горами выход антивируса и для этой платформы :)

DrWebForAndroid.jpg

post-4056-1263913041_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Вот умора..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Судя по вакансиям на сайте, не за горами выход антивируса и для этой платформы

Я тоже вчера прочитал. А что не верите, что получится? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Я тоже вчера прочитал. А что не верите, что получится? ;)

Отчего же, верю. Мне вообще нравится, как в последнее время изменилось отношение Dr.Web к теме защиты мобильников :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
к теме защиты мобильников

И мобильники тоже изменились, скоро надо будет менять названия.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
skoworodker

а как насчёт нашумевшего nokia n900 с его MAEMO5 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

skoworodker, ну тогда может и для нашумевшего Palm Pre с его WebOS замутить антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
skoworodker

Zilla

про WebOs ничего не скажу - незнаю, а на MAEMO 5 вроде как уже туча приложений есть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

skoworodker, а на МАКи сколько приложений всегда было, а антивирусы сделали только недавно, и то только некоторые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Viktor

А вообще есть необходимость для андройда в нем? Вообще поподробней хотелось об этом поговорить. Интересный момент однако. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor

А вообще есть необходимость для андройда в нем? Вообще поподробней хотелось об этом поговорить. Интересный момент однако. :)

Андройд только набирает обороты, устройств пока очень мало, но операционка довольно неплохая, я считаю, что в скором времени она станет довольно популярной. Технически появление зловредов возможно, но пока есть только это. Думаю, что со временем появится огромное количество всевозможных троянов, причет в отличие от J2ME, о действиях приложений можно судить только во время установки по диалогу со списком Permissions. Один раз подтвердил - все, активность приложения неконтролируема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
а как насчёт нашумевшего nokia n900 с его MAEMO5 ?

Тоже довольно перспективная платформа :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Довольно странно, что Google делает ставку на ОС, которая судя по постав выше уязвима by design. <_< Или скорее всего будет разыгрываться сценарий аналогичный необходимости анивируса для Mac?

Кстати, давайте не будем забывать, что Android - это не только мобильники, на него может пересесть значительная доля нетбуков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Кстати, давайте не будем забывать, что Android - это не только мобильники, на него может пересесть значительная доля нетбуков.

Будет всего несколько нетбуков, где буде андроид. Гугл для нетбуков готовит ChromeOS, вот он на них и будет массово.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Андройд только набирает обороты, устройств пока очень мало

Ну не так уж и мало... Андроидные сайты тоже растут.

Шествие Android в России (динамика роста популярности, телефоны и обзоры)

http://googlephones.ru/

Гуглофоны (модификации, продажи и обзоры)

http://www.google-phone.ru/

Андройдофоны и гуглофоны от разных вендоров

http://www.planetandroid.ru/

http://www.android.by/

Новости/Пресса/Медиа

http://www.android.com/

Free Androidware

http://www.androidfreeware.org/

И даже настоящий говорящий производитель андроидных роботов :)

http://www.android-service.ru/

e7dff64833c1.jpg

PS: Похоже незря Dr.Web всерьез занялась разработкой антивирусов для мобильных устройств.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Довольно странно, что Google делает ставку на ОС, которая судя по постав выше уязвима by design.

Чем более открыта ОС, чем больше она предоставляет возможностей для сторонних разработчиков - тем больше у нее шансов стать популярной. Гугл - амбициозная компания, создать просто еще одну рядовую ОС явно не входит в ее планы.

Перед глазами пример Symbian - до появления девятки они держали ~70% рынка смартфонов, предоставляя разработчикам все средства для создания новых приложений на любой вкус. Да, OS была уязвима by design. Да, как следствие появились вредоносы... Что они (Symbian&Nokia) сделали?! Реализовали песочницу, ввели капабилити, обязательную сертификацию. К чему это привело? Отсутствие возможности разработки серьезных приложений сторонними разработчиками, потеря лидирующих позиций...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Да, OS была уязвима by design.

Не пойму, что именно в этом контексте значит эта фраза? То что система была уязвима изначально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Не пойму, что именно в этом контексте значит эта фраза? То что система была уязвима изначально?

То же, что и в контексте сообщения от Сергей Ильин - написание вредоносных программ под эту платформу возможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Viktor, так а разве есть платформы, для которых написание вредоносцев невозможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, так а разве есть платформы, для которых написание вредоносцев невозможно?

Да, конечно, например, BREW

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Андройд только набирает обороты, устройств пока очень мало, но операционка довольно неплохая, я считаю, что в скором времени она станет довольно популярной. Технически появление зловредов возможно, но пока есть только это. Думаю, что со временем появится огромное количество всевозможных троянов, причет в отличие от J2ME, о действиях приложений можно судить только во время установки по диалогу со списком Permissions. Один раз подтвердил - все, активность приложения неконтролируема.

Спасибо за инфу. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×