SAV 9/10 пропускал троян Downloader-AWA Почему? - 2 - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
alx19

SAV 9/10 пропускал троян Downloader-AWA Почему? - 2

Recommended Posts

Сергей Ильин
Возможно ли такое что эвристика McAfee VSE8 столь совершенна (она признанно считается лучше чем у Symantec SAV) что фирме McAfee не требуется так часто править сигнатуры как Symantec, что пользователям McAfee VSE8 не надо так часто отсылать(в отличии от пользователей Symantec) зараженные файлы в McAfee чтобы он начал удалять/лечить их сам?

У McAfee вообще довольно неплохая эвристика кстати говоря, по тестам http://www.anti-malware.ru/index.phtml?par...anid=proactive1,

http://www.anti-malware.ru/index.phtml?par...;anid=proactive

Она не такая совершенная как скажем у Nod32 или BitDefender, но по сравненмю с Symantec все таки лучше. :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alx19

SuperBrat

почтовый робот McAfee не детектировал этого зверя

Я говорю о McAfee VirusScan 8i Enterprise + patch 13 + Antispyware + Engine 5100+ самые новые на тот момент базы

Наверное Вы уже подметили что сайты (не самих AV вендоров на их сайтах) куда можно отправить зараженные файлы для анализа не всегда используют для анализа самый новый антивирусный софт.

Например от Symantec как правило используется SAV 8. Новее я не видел ни разу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Наверное Вы уже подметили что сайты (не самих AV вендоров на их сайтах) куда можно отправить зараженные файлы для анализа не всегда используют для анализа самый новый антивирусный софт.

Например от Symantec как правило используется SAV 8. Новее я не видел ни разу.

Это, как я понимаю, камешек в огород www.virustotal.com? ;) Тут я согласен. Могли бы уже поменять версию.

У McAfee вообще довольно неплохая эвристика кстати говоря, по тестам http://www.anti-malware.ru/index.phtml?par...anid=proactive1,

http://www.anti-malware.ru/index.phtml?par...;anid=proactive

Она не такая совершенная как скажем у Nod32 или BitDefender, но по сравненмю с Symantec все таки лучше.

Сергей Ильин, да эвристика у NOD32 просто замечательная! Мой любимый фотосалон защищен этим "чудом". ;) Пришлось поменять флешку на CD в качестве носителя, чтобы не лечить ее каждый раз SAV'ушкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сергей Ильин, да эвристика у NOD32 просто замечательная! Мой любимый фотосалон защищен этим "чудом". Wink

Эвристика у них хорошая, а вот все остальное не очень :-)

Отсюда и проблемы возникают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight
Например от Symantec как правило используется SAV 8. Новее я не видел ни разу.

Symantec со своим SAV уже не присуствует на virustotal.com

Trend Micro исчезла оттуда ещё раньше.Из грандов осталась только McAfee.Странная ситуация.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk
SMC for Exchange это Symantec Mail Security for Microsoft Exchange?

Да, имел ввиду его, прошу прощения за ошибку :oops: (болею я...)

Добавлено спустя 1 минуту 32 секунды:

Короче: Возможно ли появление аналогичной ситуации (с такой возней с отправкой зараженных файлов своему антивирусному вендору), но на месте Symantec -> McAfee, а на месте McAfee -> Symantec?

Простите, а я не об этом написал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Неправда ваша дяденька, SMC for Exchange до сих пор или еженедельно или Rapid

То есть нет варианта частоты автоматического обновления каждый день? Уверены?

SMC for Exchange это Symantec Mail Security for Microsoft Exchange?

Совершенно верно

Возможно ли такое что эвристика McAfee VSE8 столь совершенна (она признанно считается лучше чем у Symantec SAV) что фирме McAfee не требуется так часто править сигнатуры как Symantec, что пользователям McAfee VSE8 не надо так часто отсылать(в отличии от пользователей Symantec) зараженные файлы в McAfee чтобы он начал удалять/лечить их сам?

Что она значительно лучше чем у Symantec это факт, но то что это дает право McAfee реже обновляться это вряд ли, ведь эвристика вещь очень опасная, особенно в копоративной среде, именно поэтому продукты например Касперского, обладающие действительно очень сильными технологиями эвристики мало используются корпоративными пользователями (достает их эта эвристика), а вот продукты McAfee, Symantec и Trend Micro обладающие хоть и в разной степени слабыми эвристиками, лидируют на корпоративном рынке.

МОРАЛЬ: не в эвристике счастье и безопасность

Возможно ли появление аналогичной ситуации (с такой возней с отправкой зараженных файлов своему антивирусному вендору), но на месте Symantec -> McAfee, а на месте McAfee -> Symantec?

На 100% ДА, уверяю вас, что найдется много вирусов которые знает Symantec, но не знают McAfee, Trend Micro и даже возможно Касперский, а возможно с точностью наоборот, поэтому так и важна ЭШЕЛОНИРОВАННАЯ АВ ЗАЩИТА

Т.е. у вас нет эшелонированной защиты? Достаточно заразиться одному компьютеру, пусть и по вине конкретного антивируса, как ляжет вся ваша сетка?

Так быть не должно, это же АЗЫ

Эвристика у них хорошая, а вот все остальное не очень

Отсюда и проблемы возникают.

А значит можно считать, что ничего и нет

Symantec со своим SAV уже не присуствует на virustotal.com

Trend Micro исчезла оттуда ещё раньше.Из грандов осталась только McAfee.Странная ситуация.

Значит кто-то что-то боится показать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
rayoflight писал(а):Symantec со своим SAV уже не присуствует на virustotal.com

Trend Micro исчезла оттуда ещё раньше.Из грандов осталась только McAfee.Странная ситуация.

Значит кто-то что-то боится показать

И правильно, что Symantec вышла из этого сервиса. Сплошная дискредитация хорошего антивируса. Старая-престарая 8-я версия не могла открыть архивы или проверить новые типы malware. Зато потом на всех форумах писали, что Symantec уже спекся. Когда вышел KAV6 немногие знали, что ЛК просто догоняла SAV 10.1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит
И правильно, что Symantec вышла из этого сервиса. Сплошная дискредитация хорошего антивируса. Старая-престарая 8-я версия не могла открыть архивы или проверить новые типы malware. Зато потом на всех форумах писали, что Symantec уже спекся. Когда вышел KAV6 немногие знали, что ЛК просто догоняла SAV 10.1.

Полностью согласен.

Вот поэтому, я очень скептически отношусь к этим сервисам. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Вот поэтому, я очень скептически отношусь к этим сервисам.

Не впадайте, Пит, в пессимизм. Польза от них есть. ;) Где бы вы или я достали сразу 10-20 антивирусов для теста неизвестного мусора?

Вот, попробуйте еще сервис: http://scanner.virus.org/

На мой взгляд, он не хуже других и не стремится унизить тот или иной антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Вот, попробуйте еще сервис: http://scanner.virus.org/

Свеженький, еще в бете! SuperBrat, спасибо за ссылку, я об этом сервисе не знал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk
Неправда ваша дяденька, SMC for Exchange до сих пор или еженедельно или Rapid

То есть нет варианта частоты автоматического обновления каждый день? Уверены?

Настройка-то есть. А базы?!! (Умище-то я как спрячу?!! :) ) Мы про частоту обновлений или запросов? Правда должен сделать оговорку - это касается версии 4.6.2.108 как в 5-ке не знаю - она у меня на РапидАпдейте сидит.

Что она значительно лучше чем у Symantec это факт, но то что это дает право McAfee реже обновляться это вряд ли

А кто сказал что McAfee реже обновляется? Разве что выходные пропускают.... но при эпидемиях и в выходные выпускают внеплановые, а так - активность в выходные ниже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight
К сожалению, Trend Micro не получает рассылку с этого адреса

Как это "не получает"?Получает.

http://virusinfo.info/showpost.php?p=78458&postcount=29

Аж на 2 адреса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

rayoflight, ни разу не ответили, как другие вендоры. Хотя, если посылать на их адреса, то ответ приходит. Может вышли из проекта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rayoflight

SuperBrat

Странно,мне они всегда отвечают.Может,письма не все и не всегда доходят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
SuperBrat, через форму они всегда отвечают

http://www.trendmicro-europe.com/avservice

Спасибо, я знаю этот адрес. Через форму мне отвечали.

Мой алгоритм отправки зловреда на проверку такой: пишу письмо с вложением в виде zip-архива (пароль: infected), в адресаты добавляю

vendors[at]spywarefix.org и newvirus[at]z-oleg.com. Так я убиваю сразу пару десятков "зайцев". ;) Такой алгоритм не отнимает много времени и большинство антивирусных вендоров предупреждены.

P.S. Если кто-то знает еще email для массового оповещения антивирусных компаний, буду рад узнать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×