Отправка самплов в вируслаб Trend Micro - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Михаил Орешин

Отправка самплов в вируслаб Trend Micro

Recommended Posts

Сергей Ильин

Спасибо за ссылку. А то иной раз не просто найти как можно файл отправить вендору.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Изменилось ли что-то с процедурой отправки вредоносов в вируслаб Trend Micro?

Если еще какие-то более быстрые/надежные варианты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

Способ описанный здесь http://www.trendmicro-europe.com/avservice работает без перебоев.

Если же нужна быстрая реакция, тогда экземпляры вирусов можно слать на адрес support@trendmicro-russia.ru или support@apl.ru.

Файлы следует присылать в архиве с паролем, размер письма не больше 5 мб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Андрей Володенков, спасибо за информацию!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
Способ описанный здесь http://www.trendmicro-europe.com/avservice работает без перебоев.

1) А вот это неправда, некоторое время назад где-то в феврале 2008г. сервис не работал. как минимум недели 2, отправлялись сообщения в ответ ни привета ни ответа. к дилеру не обращались так как договор по продлению лицензий ими небыл выполнен до конца.

помогло только когда отправили на support@apl.ru

2) немного смешно читать строки на странице

"Dear Submitter, We are sorry to inform you that our submission wizzard is as for now under maintenance and improvement."

уже так года 1.5 ?

3) На текущий момент ответные письма от trend micro (посланные на trendlabs@av-emea.com) часто приходят с опозданием.

т.е. дня через 3-4 после того как добавят в бд сигнатуры.

пример:

послал письмо 23 Окт 2008 17:05:02 с 2 сэмплами

пришло 1ое письмо

Дата: 23 Окт 2008 15:10:05

Тема: [EMEA_TL#2008102302000269] new virus

Dear Sergey Dindikov <sdindikov@mail.ru>,

We have received your case. Please expect an answer from our engineers.

второе:

Dear Sergey Dindikov,

We need to decide if the file you submitted is Grayware or Malware to create

the solution in the proper pattern file.

Our team is currently analyzing your submission. Please expect another email

from us as an update.

через некоторое время заметил что один сэмпл начал детектится второй-нет(возможно посчитали что это не вирусяка)

больше писем от них не приходило, хотя должно по идее прийти штуки 2-3 ещё, о добавление в CPR такой-то, о добавлении в Release base,

и про close case.

сейчас пошлю письмо trendlabs@av-emea.com что мне не приходили письма. а так-же на david_kopp@trendmicro.fr

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

Если у вас есть вопросы или замечания по работе сервисов TrendMicro или по конкретным кейсам, то лучше писать на СustomerCare@trendmicro-europe.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

вчера и сегодня отправляю - нет отклика что файл приняли в обработку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
вчера и сегодня отправляю - нет отклика что файл приняли в обработку

мне админ с филиала тоже говорил что непришло письмо о заведении case.. , хотя у меня всегда приходило начальное. А вот о том что они добавили в базу может придти через неделю - две. хотя TM eго уже детектит. незнаю почему такая неоперативность у них...

свежий пример:

отправил сэмплы. 3 dec 2008 11:37 gmt+2

и только сегодня 10 dec пришло письмо о добавлении сигнатур в CPR !!!!!!!!!!!!!!!!!!!!!!!!!!!!!

-----------------------------------------------------------------------------------------------------

Dear Sergey Dindikov,

Sorry for the delay.

After having analyzed the files you submitted, we inform you that they are

malicious and Trend Micro detects them as follows with pattern file 5.690.07

or higher:

pbycpxy.sys (30,848 bytes) as TROJ_RUSTOCK.BH

swapdm.dll (22,149 bytes) as TROJ_GOLDUN.PW

swapm.sys (8,512 bytes) as TROJ_GOLDUN.QA

You can download the latest CPR pattern file from the following link:

http://www.trendmicro.com/download/pattern...-disclaimer.asp

-----------------------------------------------------------------------------------------------------

честно говоря я уже давно разочарован их сервисом :(

например от касперского приходит через час письмо что уже в след апдейт будет детектирование, по сравнению с ЛК - сервис TM - как черепаха.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

заработал сервис? не в курсе? до сих пор нет ответа от них по отправляемым письмам. кризис

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
заработал сервис? не в курсе? до сих пор нет ответа от них по отправляемым письмам. кризис

Я тут списывался с ними. Все работает штатно.

P. S.

Про кризис сотрудники Trend Labs знают только по наслышке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

емое! как так? отправляю сэмплы почти каждую неделю. все время молчат :angry:

ставлю репорт о получении/прочтении - репорт приходит. а заявки не обрабатываются. клиенты злятся

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
емое! как так? отправляю сэмплы почти каждую неделю. все время молчат :angry:

ставлю репорт о получении/прочтении - репорт приходит. а заявки не обрабатываются. клиенты злятся

Фигня какая-то. Опишите ситуацию на customercare@trendmicro.de и не забудьте указать номера инцидентов. Если что-то срочное, то пишите на support@trendmicro-russia.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

хорошо, отпишу, только номеров кейсов нет, так как от них не приходит ответ о том что файлы приняли в обработку/назначили кейс

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
хорошо, отпишу, только номеров кейсов нет, так как от них не приходит ответ о том что файлы приняли в обработку/назначили кейс

отправь себе на другое мыло такое письмо как ты обычно посылаешь и проверь дойдет оно или нет. дальше думай сам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

дойдет. более того, как я уже писал выше, от ТМ приходит DSN что письмо дошло, но нет ответа робота что кейс принят в разработку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

отписал в кастомер кэр. молчат

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

кастомер кэр тоже молчит. отправил письмо в суппорт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LiK

разобрались в чем дело. их система не может обрабатывать письма с кириллицей. обещали исправить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
разобрались в чем дело. их система не может обрабатывать письма с кириллицей. обещали исправить

Да уж, не дружелюбная к русским людям система ..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aka kum

кто знает , теперь как работает их сервис. уже месяц как отсылаю им тело вируса - а в ответ тишина! такое мнение что сервис вообще не работает. Отправил в лабораторию dr. wed - сразу получил ответ, и через час сказали что добавят в след обновление. От правил в лабораторию нод32 - тоже сразу же ответили что рассмотрят и еще через час сказали что будет добавлен в базы. ( здесь уже месяц...тишины!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Что нужно сделать что бы вирлаб Trendmicro быстро отреагировал на вашу заявку:

1. Язык общения: Английский

2. Тушка зловреда упакована в zip c паролем: novirus

3. Размер архива: не более 5Мб - в противном случае апладим на рапидшару и высылаем ссылку

4.1 В теме письма пишем: Possible malware

4.2 В теле письма пишем: I found this file on infected computer. possible malware.

и подписываемся под всем этим делом.

из опыта:

письмо с вирусом отправляем в 10:00 (GMT+2)

ответ о получении письма приходит в 10:10 (GMT+2)

ответ о том что образец принят в работу аналитиком получаем в 11:20 (GMT+2)

в 17:00 (GMT+2) - файл детектируется антивирусом (при включенном smartscan)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aka kum

спасибо. Но хотел бы переспросить еще раз за пароль на архив! вроде бы как у них написано :

"...password protected zip archives (password: virus)"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

да пароль таки должен быть virus

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×