Перейти к содержанию
Сергей Ильин

Лжеантивирус Defence Center

Recommended Posts

Сергей Ильин

В продолжение этой темы о лжеантивирусе ProtectYourPC http://www.anti-malware.ru/forum/index.php?showtopic=12359

FakeAV_DefenseCenter_1.PNG

Такими темпами скоро визуально совсем не будет разницы между нормальными антивирусными продуктами и поддерками. Более того, лжеантивирусы могут даже смотреть солиднее и красивее :)

post-4-1278407412_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Номер билда умилил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. wink.gif

Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Номер билда умилил.

Там все как у настоящего. Ссылочки на апгрейд до полной версии, Help & Support ... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

Не стоит такими заявлениями бросаться. Как бы на каждую самопальную прогу типа батничка не начали теперь "вендорские" продукты кидаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Не стоит такими заявлениями бросаться.

Виталь, там смайлик у меня стоит. Угу? Хотя вероятность, безусловно, существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jenni

Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще. Я бы наверно и правда не отличила. Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Не стоит, а только им и нужно доверять. Почти все известные мировые бренды есть в наших тестах. Малоизвестное ПО изначально должно вызывать недоверие, таковы реалии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще.

jenni

Теперь можете познакомиться по ссылочке с самыми "популярными из них".

Defence Center там, кстати, почему-то ещё нет. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Если продукт не будет детектировать все подряд(кстаты очень много детектов даже не попадают под стандарт CARO) особенно из папки system32 то я думаю что у такого антивируса есть будущее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
я думаю что у такого антивируса есть будущее smile.gif

Мне кажется, что наша с вами общественная задача - сделать так, чтобы у таких "продуктов" будущего не было. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Говорили много чего и о чем. Однако оные у них работали. Так же как и cracker'ы и carder'ы (некоторые продолжают работать ;)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

руки протч от илиты русской кряк-сцены !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
horoshka

а вот это классно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

http://www.virustotal.com/file-scan/report...3bc2-1283696375

Смотрим подробности, что же он обнаружил и ужасаемся:

9a8c2754fb03.jpg

Конечно же нужно срочно очистить систему от этого трояна! Жмём "Clean computer".

4b078489dfe1.jpg

Читаем страшное описание, ужасаемся ещё больше. НО! Выход есть! "MSE" предлагает онлайн-сканирование файла. Конечно, воспользуемся. Жмём "Scan Online" и видим следующее окно:

5f2468e97429.jpg

Жмём "Start scan" и сканирование начинается, несмотря на отсутствие интернет соединения и даже локалки (сетевой кабель выдернут из гнезда):

4952b42a6998.jpg

Сканирование успешно завершается. Даже несмотря на то, что все известные антивирусы бессильны перед такой страшной угрозой, как opera.exe, выход есть!:

f4ada5df4aab.jpg

Предлагается бесплатно скачать одну из пяти неизвестных доселе, но видимо очень мощных, защитных программ. Жмём Free install:

a7b3c6e5a0f7.jpg

И опять, несмотря на отсутствие подключения "MSE" справился с задачей и скачал таки эту чудо программу:

7386efc00144.jpg

Далее принимаем условия лицензионного соглашения и перезагружаемся. Заражение системы успешно завершено.

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

ak_

Зачооот!!! А где можно скачать сие чудо? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
А где можно скачать сие чудо? :D

Если нужен для опытов, могу поделиться в личку.

После запуска он блокирует запуск браузеров и в качестве "зараженного" файла выдаёт экзешник того браузера, который запускается. Интернет при этом работает. Что происходит после перезагрузки, установить не удалось, поскольку тестирование проводилось под Shadow Defender и после перезагрузки все изменения утрачиваются.

Но, думаю, этот новый "защитник" за "лечение" системы будет требовать деньги. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Что происходит после перезагрузки, установить не удалось

см. видео в 20 посте ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Набор иконок впечатлил. :) Даже от HijackThis не постеснялись вставить. И даже Support есть! :)

38a04d667ea1.jpg

Интересно, ужасного красного "жучка" они сами хоть нарисовали или тоже откуда-то спёрли? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Сперли...http://www.iconsearch.ru/tags/%D0%BD%D0%B0%D1%81%D0%B5%D0%BA%D0%BE%D0%BC%D0%BE%D0%B5/

Bug.ico

Bug.ico

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
И даже Support есть!

к сожалению только в "платной версии" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • santy
      следует добавить (для 2 и 3), что при фильтрации по одному критерию из списка статус объекта не меняется. (т.е. не присваивается, и не пере_присваивается статус ?ВИРУС?  
    • PR55.RP55
      Из той же темы:  http://www.tehnari.ru/f35/t266702/ из лога FRST Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 20.0\x64\antimalware_provider.dll that did not meet the Microsoft signing level requirements. ...процесс не соответствует требованиям уровня подписи Майкрософт. Подпись есть но уровень не соответствует.
    • PR55.RP55
      + сделать возможность задать _временный критерий такой критерий  сохраняется только до завершения работы uVS  ( можно добавить чек-бокс ): Задать временный критерий [v] А затем должна быть возможность: "фильтровать список по одному единственному критерию из списка" Бывает, что нужно что-то найти - но нет смысла сохранять этот мусор в настройках.
    • PR55.RP55
      Тема образ. http://www.tehnari.ru/f35/t266702/ У меня такое впечатление, что может быть ошибка при разборе путей\команд.
    • PR55.RP55
      Если взять подписанный файл ( например драйвер ) от Windows 7 и запихать его на Windows 10 то система выдаст, что файл не подписан... А здесь мы имеем ошибку проверки ЭЦП на Windows 7 после обновления системы   ( по всей видимости после обновления ) файлы новые и недавно подписанные, системные обновления ориентированы на переход до Win 10 и алгоритм подписания тоже должен быть современный.
×