Перейти к содержанию
Сергей Ильин

Лжеантивирус Defence Center

Recommended Posts

Сергей Ильин

В продолжение этой темы о лжеантивирусе ProtectYourPC http://www.anti-malware.ru/forum/index.php?showtopic=12359

FakeAV_DefenseCenter_1.PNG

Такими темпами скоро визуально совсем не будет разницы между нормальными антивирусными продуктами и поддерками. Более того, лжеантивирусы могут даже смотреть солиднее и красивее :)

post-4-1278407412_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Номер билда умилил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. wink.gif

Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Номер билда умилил.

Там все как у настоящего. Ссылочки на апгрейд до полной версии, Help & Support ... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

Не стоит такими заявлениями бросаться. Как бы на каждую самопальную прогу типа батничка не начали теперь "вендорские" продукты кидаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Не стоит такими заявлениями бросаться.

Виталь, там смайлик у меня стоит. Угу? Хотя вероятность, безусловно, существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jenni

Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще. Я бы наверно и правда не отличила. Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Не стоит, а только им и нужно доверять. Почти все известные мировые бренды есть в наших тестах. Малоизвестное ПО изначально должно вызывать недоверие, таковы реалии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще.

jenni

Теперь можете познакомиться по ссылочке с самыми "популярными из них".

Defence Center там, кстати, почему-то ещё нет. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Если продукт не будет детектировать все подряд(кстаты очень много детектов даже не попадают под стандарт CARO) особенно из папки system32 то я думаю что у такого антивируса есть будущее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
я думаю что у такого антивируса есть будущее smile.gif

Мне кажется, что наша с вами общественная задача - сделать так, чтобы у таких "продуктов" будущего не было. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Говорили много чего и о чем. Однако оные у них работали. Так же как и cracker'ы и carder'ы (некоторые продолжают работать ;)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

руки протч от илиты русской кряк-сцены !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
horoshka

а вот это классно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

http://www.virustotal.com/file-scan/report...3bc2-1283696375

Смотрим подробности, что же он обнаружил и ужасаемся:

9a8c2754fb03.jpg

Конечно же нужно срочно очистить систему от этого трояна! Жмём "Clean computer".

4b078489dfe1.jpg

Читаем страшное описание, ужасаемся ещё больше. НО! Выход есть! "MSE" предлагает онлайн-сканирование файла. Конечно, воспользуемся. Жмём "Scan Online" и видим следующее окно:

5f2468e97429.jpg

Жмём "Start scan" и сканирование начинается, несмотря на отсутствие интернет соединения и даже локалки (сетевой кабель выдернут из гнезда):

4952b42a6998.jpg

Сканирование успешно завершается. Даже несмотря на то, что все известные антивирусы бессильны перед такой страшной угрозой, как opera.exe, выход есть!:

f4ada5df4aab.jpg

Предлагается бесплатно скачать одну из пяти неизвестных доселе, но видимо очень мощных, защитных программ. Жмём Free install:

a7b3c6e5a0f7.jpg

И опять, несмотря на отсутствие подключения "MSE" справился с задачей и скачал таки эту чудо программу:

7386efc00144.jpg

Далее принимаем условия лицензионного соглашения и перезагружаемся. Заражение системы успешно завершено.

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

ak_

Зачооот!!! А где можно скачать сие чудо? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
А где можно скачать сие чудо? :D

Если нужен для опытов, могу поделиться в личку.

После запуска он блокирует запуск браузеров и в качестве "зараженного" файла выдаёт экзешник того браузера, который запускается. Интернет при этом работает. Что происходит после перезагрузки, установить не удалось, поскольку тестирование проводилось под Shadow Defender и после перезагрузки все изменения утрачиваются.

Но, думаю, этот новый "защитник" за "лечение" системы будет требовать деньги. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Что происходит после перезагрузки, установить не удалось

см. видео в 20 посте ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Набор иконок впечатлил. :) Даже от HijackThis не постеснялись вставить. И даже Support есть! :)

38a04d667ea1.jpg

Интересно, ужасного красного "жучка" они сами хоть нарисовали или тоже откуда-то спёрли? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Сперли...http://www.iconsearch.ru/tags/%D0%BD%D0%B0%D1%81%D0%B5%D0%BA%D0%BE%D0%BC%D0%BE%D0%B5/

Bug.ico

Bug.ico

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
И даже Support есть!

к сожалению только в "платной версии" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • СФГ
      Добрый день! Рекомендуем металлические силовые опоры СФГ от производителя компании "ШОССЕ". Осуществляют доставку и установку всех типов многогранных дорожных опор: ОГС, СФГ, ОГК, НПК, НФГ, СПГ, ОГСГ, СОДГ, ОСФГ  На силовые опоры СФГ 400 9 метров действует спец цена Опоры СФГ 100 силовые длиной 10 метров - выгодная цена. Установка и продажа опор СФГ 1300 из наличия на складе + фундаменты для опор Компания "ШОССЕ" - все виды дорожных опор по лучшим ценам!
    • Ego Dekker
      Антивирусы были обновлены до версии 12.0.31.
    • Ego Dekker
      ESET Cyber Security/ESET Cyber Security Pro были обновлены до версии 6.7.300.
    • PR55.RP55
      uVS  не видит  расширения FlashPlayer для Opera ( по крайней мере на 64b системах ) Win 7;  Win 10  ( а может и не только FlashPlayer не видит ) http://www.comss.ru/page.php?id=586  
    • clocot
      Я сам жену баловать подарками люблю, и могу что нибудь небольшое и симпатичное ей подарить, просто так. Последний раз, в интернете смотрел женские теплые носки на зиму, и искал какие нибудь прикольные и интересные носочки. В итоге нашел их, сейчас жду когда доедет посылка, и уже представляю ее реакцию на такой подарок
×