Сергей Ильин

Лжеантивирус Defence Center

В этой теме 33 сообщений

В продолжение этой темы о лжеантивирусе ProtectYourPC http://www.anti-malware.ru/forum/index.php?showtopic=12359

FakeAV_DefenseCenter_1.PNG

Такими темпами скоро визуально совсем не будет разницы между нормальными антивирусными продуктами и поддерками. Более того, лжеантивирусы могут даже смотреть солиднее и красивее :)

post-4-1278407412_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сергей Ильин

Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. wink.gif

Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Номер билда умилил.

Там все как у настоящего. Ссылочки на апгрейд до полной версии, Help & Support ... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

Не стоит такими заявлениями бросаться. Как бы на каждую самопальную прогу типа батничка не начали теперь "вендорские" продукты кидаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не стоит такими заявлениями бросаться.

Виталь, там смайлик у меня стоит. Угу? Хотя вероятность, безусловно, существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще. Я бы наверно и правда не отличила. Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Не стоит, а только им и нужно доверять. Почти все известные мировые бренды есть в наших тестах. Малоизвестное ПО изначально должно вызывать недоверие, таковы реалии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще.

jenni

Теперь можете познакомиться по ссылочке с самыми "популярными из них".

Defence Center там, кстати, почему-то ещё нет. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Если продукт не будет детектировать все подряд(кстаты очень много детектов даже не попадают под стандарт CARO) особенно из папки system32 то я думаю что у такого антивируса есть будущее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
я думаю что у такого антивируса есть будущее smile.gif

Мне кажется, что наша с вами общественная задача - сделать так, чтобы у таких "продуктов" будущего не было. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Говорили много чего и о чем. Однако оные у них работали. Так же как и cracker'ы и carder'ы (некоторые продолжают работать ;)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

руки протч от илиты русской кряк-сцены !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

http://www.virustotal.com/file-scan/report...3bc2-1283696375

Смотрим подробности, что же он обнаружил и ужасаемся:

9a8c2754fb03.jpg

Конечно же нужно срочно очистить систему от этого трояна! Жмём "Clean computer".

4b078489dfe1.jpg

Читаем страшное описание, ужасаемся ещё больше. НО! Выход есть! "MSE" предлагает онлайн-сканирование файла. Конечно, воспользуемся. Жмём "Scan Online" и видим следующее окно:

5f2468e97429.jpg

Жмём "Start scan" и сканирование начинается, несмотря на отсутствие интернет соединения и даже локалки (сетевой кабель выдернут из гнезда):

4952b42a6998.jpg

Сканирование успешно завершается. Даже несмотря на то, что все известные антивирусы бессильны перед такой страшной угрозой, как opera.exe, выход есть!:

f4ada5df4aab.jpg

Предлагается бесплатно скачать одну из пяти неизвестных доселе, но видимо очень мощных, защитных программ. Жмём Free install:

a7b3c6e5a0f7.jpg

И опять, несмотря на отсутствие подключения "MSE" справился с задачей и скачал таки эту чудо программу:

7386efc00144.jpg

Далее принимаем условия лицензионного соглашения и перезагружаемся. Заражение системы успешно завершено.

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ak_

Зачооот!!! А где можно скачать сие чудо? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А где можно скачать сие чудо? :D

Если нужен для опытов, могу поделиться в личку.

После запуска он блокирует запуск браузеров и в качестве "зараженного" файла выдаёт экзешник того браузера, который запускается. Интернет при этом работает. Что происходит после перезагрузки, установить не удалось, поскольку тестирование проводилось под Shadow Defender и после перезагрузки все изменения утрачиваются.

Но, думаю, этот новый "защитник" за "лечение" системы будет требовать деньги. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Что происходит после перезагрузки, установить не удалось

см. видео в 20 посте ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Набор иконок впечатлил. :) Даже от HijackThis не постеснялись вставить. И даже Support есть! :)

38a04d667ea1.jpg

Интересно, ужасного красного "жучка" они сами хоть нарисовали или тоже откуда-то спёрли? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И даже Support есть!

к сожалению только в "платной версии" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      + DOTPITCH.INC
      Huai'an Qianfeng Network Technology Co., Ltd.
      Suzhou Xingchen Network Technology Co., Ltd.
      Kunshan Kuaila Information Technology Co., Ltd.
      RuiQing Software Technology Beijing Inc.
    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?