У фальшивых антивирусов появилась техподдержка - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

У фальшивых антивирусов появилась техподдержка

Recommended Posts

AM_Bot

Продавцы фальшивого антивируса снабдили программу службой онлайновой технической поддержки, чтобы увеличить продажи продукта. В последнее время поддельные антивирусные

и противошпионские утилиты получили небывалую популярность. Мошенники

распространяют программы, которые лишь делают видимость, что находят и

уничтожают вредоносное ПО. Кроме того, очень часто мошеннические

приложения содержат троянские программы.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Молодцы ребята. Нет слов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Мда..Нет слов, одни эмоции!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

Есть слова:

если владельца этого сервиса взять, присудить к высшей мере,

а процесс суда и расстрела показать по телевизору,

количество таких "антивирусов", а также винлокеров и прочей гадости

или резко уменьшится или пропадет совсем.

–––––––––––––––––––––––––

а заодно расстерлять парочку владельцев "коротких номеров",

тех самых которые винлокеры используют.

:angry::angry::angry::angry::angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Mike, это скорее тоже эмоции :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

А заодно и тех, кто придумал Интернет и мобильные телефоны, тоже приговорить.

Ну и антивирусных вендоров, которые зарабатывают на проблемах пользователей :)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Mike, это скорее тоже эмоции :)

Это не эмоции.

Когда вора укравшего у тебя кошелек или обчистевего тебе квартиру ловит полиция

( к сожалению полиция редко когда кого ловит),

то этого вора потом сажают.

А интернет–ворам почти всегда все сходит с рук.

Дошло до того, что они совсем обнаглели и даже не скрываются.

И еще, у них имеется адвокатская поддержка, которая доказывает,

что они не воры , а честные бизнесмены, обворованные ими сами во всем виноваты.

:angry::angry::angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А интернет–ворам почти всегда все сходит с рук.

Дошло до того, что они совсем обнаглели и даже не скрываются.

И еще, у них имеется адвокатская поддержка

Плюс поддержка сотовых операторов, которые на этом срывают самый сочный куш.

Как удалить Live PC Care >>>

Скриншоты и описание Live PC Care >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
А заодно и тех, кто придумал Интернет и мобильные телефоны, тоже приговорить. :)

'Valery Ledovskoy' – похоже, после этого я Вас перестал уважать.

И дальнейшее общение с Вами считаю бессмысленным и бесполезным.

Увольте.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Mike, Вы рожиц не замечаете? Это была ирония. В погоне за справедливостью нужно думать о последствиях своих предложений.

Виноваты не средства преступления (биллинговые системы, сотовые операторы, торрент-трекеры, Интернет, огнестрельное оружие), а люди, которые с помощью них совершают преступления.

Нужно не ужесточать наказания, а делать так, чтобы существующее законодательство работало. Когда вирусописателей у нас сажали в последний раз на реальный срок? А ведь по УК до 7 лет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Valery Ledovskoy

Кого сажать? Иностранцев? Да им пофиг на наш УК. Они не в России...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Есть слова:

если владельца этого сервиса взять, присудить к высшей мере,

а процесс суда и расстрела показать по телевизору,

количество таких "антивирусов", а также винлокеров и прочей гадости

или резко уменьшится или пропадет совсем.

–––––––––––––––––––––––––

а заодно расстерлять парочку владельцев "коротких номеров",

тех самых которые винлокеры используют.

:angry::angry::angry::angry::angry:

Вы в Германии живете? Там был такой национал-социалист, расстреливал безбилетников. Или в Китае? Вот там капитализм с социалистическим лицом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Mike, Вы рожиц не замечаете? Это была ирония. В погоне за справедливостью нужно думать о последствиях своих предложений.

Виноваты не средства преступления, а люди, которые с помощью них совершают преступления.

иронии не заметил, увидел только глупость.

в последнем посте Вы правильно написали, что виноваты не средства прступления,

а люди, которые их совершают.

у этих людей нужно отбить охоту совершать преступления.

а уголовный кодекс не помогает.

а перид этой нечистью простые люди, пользующиеся инетом совершенно беззащитны,

если в магазине ты можешь крепко держать сумку с кошельком, то в инете это не спасет.

поэтому и необходимы радикальные меры, вплоть до отстрела преступников.

Вы в Германии живете? Там был такой национал-социалист, расстреливал безбилетников. Или в Китае? Вот там капитализм с социалистическим лицом.

а причем здесь национал-социалисты и безбилетники ???

киберпреступность не имеет ни национальной , ни политической окраски.

и в германии эта нечисть бесчинствует не меньше, чем в россии.

и им все с рук сходит.

а полиция только отписывается: "преступники не найдены".

или наоборот: "даный случай преступлением не является".

:angry::angry::angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Вы в Германии живете? Там был такой национал-социалист, расстреливал безбилетников. Или в Китае? Вот там капитализм с социалистическим лицом.

В Германии.. в Германии :)

Между-прочим, эта мера там помогла ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Вы в Германии живете?

Да , в Германии.

Готов продолжить тему:

У Вас ваш интернет–провайдер никогда не снимал с вашего банковского счета 20 тысяч рублей за то, что вы что–то в инете купили ???

С Вас ваш интернет–провайдер не снимал ежемесячно в течение года по 1000 рублей за подписку на порно–сайт, о существовании которого Вы даже и не слышали ???

А когда Вы захотели перейти к другому провайдеру, Вас просто не отпустил из–за подписки ???

И наконец Вас никогда к суду не привлекали ???

Например за то, что Вы скачали Firefox и отказались платить за скачивание 4 тысячи рублей ???

Если НЕТ – то Вы счастливый молодой человек, у которого еще все впереди.

:):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
×