Шутка Касперского обидела испанцев - Страница 4 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Шутка Касперского обидела испанцев

Recommended Posts

Юрий Паршин
квотьте аккуратнее...из Вашего вопроса не понятно на что отвечать, либо на то, что Вы считатете сэмплы приведенные мною не вирусы, либо то что Symantec достоин первого места на почтовом шлюзе.... Но в любом случае и том и другом случае ДА :) В первом это точyо вирусы (я это знаю), во втором - лучше ложные срабатывания, чем получения зараженных файлов. Почту не стоит сравнивать с рабочей OS.

" Вы считатете сэмплы приведенные мною не вирусы" - я про это не говорил. Я лишь сказал, что "недетект VT" != "недетект продуктом" для ЛК. И даже назвал причину. Да, возможно что и детекта продуктом на тех винлоках не было - но сейчас-то возможности узнать нет.

"во втором - лучше ложные срабатывания, чем получения зараженных файлов." - сразу видно, что Вы не имели дела с вменяемыми корпоративными сетями. За установку такого продукта (детектирующего все неизвестное) на шлюзе админу руки оторвали бы)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
" Вы считатете сэмплы приведенные мною не вирусы" - я про это не говорил. Я лишь сказал, что "недетект VT" != "недетект продуктом" для ЛК. И даже назвал причину. Да, возможно что и детекта продуктом на тех винлоках не было - но сейчас-то возможности узнать нет.

пока мы разговариваем я Вам прислал очередной подарочек в качестве ссылки на ВТ...

"во втором - лучше ложные срабатывания, чем получения зараженных файлов" - сразу видно, что Вы не имели дела с вменяемыми корпоративными сетями. За установку такого продукта (детектирующего все неизвестное) на шлюзе админу руки оторвали бы)

Ой, как.. только мне как человеку который работает начальником IT управления не рассказывайте, что и за что бывает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
пока мы разговариваем я Вам прислал очередной подарочек в качестве ссылки на ВТ...

Да, в этом случае детекта действительно нет - будет детектироваться как Trojan-Ransom.Win32.Digipog.do.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Да, в этом случае детекта действительно нет - будет детектироваться как Trojan-Ransom.Win32.Digipog.do.

+1, Юрий, рад был общению, но мой организм требует сна. Да и тема постепенно начинает принимать ленту Мёбиуса...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
Да, в этом случае детекта действительно нет - будет детектироваться как Trojan-Ransom.Win32.Digipog.do.

И в дополнение детект по UDS здесь и сейчас:

d97d1f8620f0.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
на этом форуме эта тема поднималась как минимум 2 раза и очень давно, и все спокойно реагировали, а тут "на тебе" - поймали за руку...

товарищ product mana... пардон, пользователь привык усердствовать.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

kvit.v

Кстати большинство блокеров и фейковых АВ ловятся PDM KIS\KAV 2010. Так что VT явно не показатель....

Точно. Вот и давайте называть вещи своими именами. Компания Х потратила материальные и интеллектуальные ресурсы на анализ сампла, обеспечила его детект. Другая компания одним из доступных способов, в данном случае - это Virus Total, тырит вердикт, присваивает результаты чужого труда и потраченные на него ресурсы. ИМХО это ненормально и нужно об этом говорить.

Ну а что - кстати это показывает на отношение к ЛК другими вендорами - они доверяют вирлабу ЛК, хотя это палка о двух концах. Доверяй, но проверяй...

отлично. теперь хотелось бы услышать сторону ЛК..

Написано все тут: http://www.securelist.com/ru/weblog/32407/...i_testirovaniya

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert
Это-то понятно, но не должны такие технологии применяться на VT или при сканировании сайтов...

При сканировании сайтов сумантеком это не применяется, если кто-то использует результаты от VT для сканирования - это его проблемы, нужно быть полным идиотом, что бы доверять результатам от VT.

Похоже на глюк virustotal: у меня при проверке на ПК никаких Supicious.Insight не выдает

0a784edb338et.jpg

В локальном продукте аналоги этого вердиктa можно встретить в трех местах.

Первое, File Insight, Вы сами показали - Непроверенный или Слабый или Плохой.

Второе, Download Insight, при скачивании файла появляется балун с фразой "Требует внимания"

И третье в "Рейтинге приложений".

При сканировании никаких репутационных вердиктов не выдается.

Какие файлы так помечаются можно почитать в интернете, где-нибудь на фанском или сайте поддержки симантека наверняка такое есть.

Да, точно

http://symantecclub.getbb.ru/viewtopic.php...;start=20#p6997

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit

эта ссылка здесь уже была, или Вы невмнимательно читали статью или не поняли моего вопроса, но ответа там на него нет.... там вообще нет ничего об отношении ЛК к использования их детекта другими компаниями

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

kvit

Тут врятли кто даст Вам официальный ответ от ЛК по данному вопросу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
kvit.v

Кстати большинство блокеров и фейковых АВ ловятся PDM KIS\KAV 2010. Так что VT явно не показатель....

что такое PDM KIS\KAV 2010? и имеется ли он на борту корпоративных продуктов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
товарищ product mana... пардон, пользователь привык усердствовать.

"Эксперт" демонстрирует свою глупость? :lol:

При сканировании сайтов сумантеком это не применяется, если кто-то использует результаты от VT для сканирования - это его проблемы, нужно быть полным идиотом, что бы доверять результатам от VT.

Да ладно? А как же это сообщение?

ЖЕСТЬ!!!

Действительно, в сумантеке добились 100% детекта...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nike
Да, тролли порядком надоедают.

в соседней теме только что обсуждали эту проблему. не делают люди совсем выводы.

ЖЕСТЬ!!!

Действительно, в сумантеке добились 100% детекта...

можно поподробнее, пожалуйста? ничего по существу не увидел в вашей ссылке. очень любопытно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь

можно поподробнее, пожалуйста? ничего по существу не увидел в вашей ссылке. очень любопытно.

  1. Ссылка не моя.

Детектится всё, "что имеет в "облаке" рейтинг Unproven (Непроверенный) - 0 баллов, то есть использование в сообществе Norton (Norton Community) не было зарегистрировано, также файл не имеет цифровой подписи и еще несколько параметров".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Ну тогда можно поздравить сумантек со 100% Detection Rate :D

как и обещал сегодня проверил Symantec на своих собственных программах. Вердикт:

Symantec 20091.2.0.41 2010.02.13 Suspicious.Insight

Юрий, Вы оказались правы....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Ответ в Шутка Касперского обидела испанцев

Всё бы ничего, если бы эту шутку приурочили к 1 апреля.

Как и было раньше.

1 апреля 2003 года "ЛАБОРАТОРИЯ КАСПЕРСКОГО: НОВЫЙ ВИРУС УГРОЖАЕТ ЧЕЛОВЕКУ!"

http://stra.teg.ru/lenta/security/1386

1 апреля 2004 "Новый начальник 1 ОРЧ начал работу с ареста Касперского"

http://www.securitylab.ru/news/213711.php

1 апреля 2005 "Компания Доктор Веб покупает Лабораторию Касперского"

http://news.softodrom.ru/ap/b85.shtml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Предлагаю выложить ознаменованные семплы в закрытом разделе, чтобы желающие, у кого есть доступ, тоже могли изучить их.

Без этого все утверждения о чистоте и безопасности ознаменованных семплов можно считать голословными.

Ссылки на некоторые - только шесть семплов - есть в теме выше.

Любое малейшее различие в их "Additional information" может считаться подтасовкой фактов.

Если на что-то (какой-то параметр в отчёте VT) нужно обратить особое внимание, то прошу указать это в посте, где будут выложены ссылки.

Я же могу проверить их только по своей коллекции antimalware и антивирусов, которых нет и не было в VirusTotale на момент проведения эксперимента. Эта проверка займёт время, но я и моя служба готовы его найти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
что такое PDM KIS\KAV 2010? и имеется ли он на борту корпоративных продуктов?

PDM - это проактивная защита... У корпоративки есть, но за ее функционал не знаю. Не моя область.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну а что - кстати это показывает на отношение к ЛК другими вендорами - они доверяют вирлабу ЛК, хотя это палка о двух концах. Доверяй, но проверяй...

Пусть не забудут свою зарплату мне перечислять и могут дальше доверять сколько угодно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Кстати, мои 5 копеек. Я считаю, что репутационные технологии - это тупик. У Симантека оно реализовано настолько тупо, что дальше некуда. Cloud Poisoning - это будущее этой компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Пусть не забудут свою зарплату мне перечислять и могут дальше доверять сколько угодно.

Алекс, не забудь поделиться :rolleyes:

Не знаю, что вы тут нафлудили за все это время пока я был занят :), но технология "доверенный антивирус" - это давным-давно настоящее некоторых, гм, так называемых, антивирусных компаний. И что самое забавное, мы видим лишь вершину айсберга - тех, кто ворует даже имена детектов. А есть еще те, которые все-таки придумывают свои имена и их "поймать" намного сложнее.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
репутационные технологии - это тупик. У Симантека оно реализовано настолько тупо, что дальше некуда.

Ну не знаю. Я, конечно, не спец, но мне видится, что эта технология (в сумме с другими) - далеко не лишняя. Она интересна как в плане статистики, так и в плане безопасности. Ведь вердикт выносится судя по тому, были ли проблемы у комьюнити Симантек после скачки этого файла. Оказался ли он зловредом.

Любопытно было бы узнать, как Вы в идеале видите эту функцию. Или она вообще, по-вашему, бесполезна?

P.S. По теме. Не ожидал от Авиры такого позора... Я как про названия, так и про ложняки. Ладно там Комоды всякие, но Авира... O_o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Ну не знаю. Я, конечно, не спец, но мне видится, что эта технология (в сумме с другими) - далеко не лишняя. Она интересна как в плане статистики, так и в плане безопасности. Ведь вердикт выносится судя по тому, были ли проблемы у комьюнити Симантек после скачки этого файла. Оказался ли он зловредом.

А отправка данных надежно защищена?

А то возьмем снифер, подглядим отправку репутации и давай клепать липовую.

P.S. По теме. Не ожидал от Авиры такого позора... Я как про названия, так и про ложняки. Ладно там Комоды всякие, но Авира... O_o

Про Авиру, вроде как давно было известно. И вроде как не только у Касперского они таскают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
svh

Если ничего не путаю, репутационки в чистом виде (аналог кворума) у ЛК нет? Это что касается "мотивов"))

Вообще очень странная ситуация - заимствование детектов называют, в зависимости от настроения - кражей собственности или сотрудничеством.

Тут недавно, в соседней теме, про Адама Смита рассуждали, дескать, если не выгодно АВ-вендорам сотрудничество, то и не будет оного. Видимо, ЛК на данном этапе оно не выгодно ни под каким соусом. Подобные действия - явная попытка показать, кто тут "самый самый", а кто мышей не ловит, разговор с сообществом с позиции силы. Показательно, что ЛК давно так в публичном пространстве не разговаривала. Погладим, чем это все обернется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Если ничего не путаю, репутационки в чистом виде (аналог кворума) у ЛК нет? Это что касается "мотивов"))

Каких мотивов?

Вообще очень странная ситуация - заимствование детектов называют, в зависимости от настроения - кражей собственности или сотрудничеством.

Ничего странного. Если есть разрешение/договор - это сотрудничество, если нет разрешения - это кража.

Тут недавно, в соседней теме, про Адама Смита рассуждали, дескать, если не выгодно АВ-вендорам сотрудничество, то и не будет оного. Видимо, ЛК на данном этапе оно не выгодно ни под каким соусом. Подобные действия - явная попытка показать, кто тут "самый самый", а кто мышей не ловит, разговор с сообществом с позиции силы. Показательно, что ЛК давно так в публичном пространстве не разговаривала. Погладим, чем это все обернется.

Может и так.

Интересно, а как бы вы реагировали, если сделали и поддерживаете базу данных, а кто-то "за так", ее копирует и раздает/продает?

PS. Только тому, кто ничего не сделал нечего опасаться, что его работу украдут.

  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×