Перейти к содержанию
Сергей Ильин

Лжеантивирус Defence Center

Recommended Posts

Сергей Ильин

В продолжение этой темы о лжеантивирусе ProtectYourPC http://www.anti-malware.ru/forum/index.php?showtopic=12359

FakeAV_DefenseCenter_1.PNG

Такими темпами скоро визуально совсем не будет разницы между нормальными антивирусными продуктами и поддерками. Более того, лжеантивирусы могут даже смотреть солиднее и красивее :)

post-4-1278407412_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Номер билда умилил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. wink.gif

Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Номер билда умилил.

Там все как у настоящего. Ссылочки на апгрейд до полной версии, Help & Support ... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

Не стоит такими заявлениями бросаться. Как бы на каждую самопальную прогу типа батничка не начали теперь "вендорские" продукты кидаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Не стоит такими заявлениями бросаться.

Виталь, там смайлик у меня стоит. Угу? Хотя вероятность, безусловно, существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jenni

Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще. Я бы наверно и правда не отличила. Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Не стоит, а только им и нужно доверять. Почти все известные мировые бренды есть в наших тестах. Малоизвестное ПО изначально должно вызывать недоверие, таковы реалии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще.

jenni

Теперь можете познакомиться по ссылочке с самыми "популярными из них".

Defence Center там, кстати, почему-то ещё нет. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Если продукт не будет детектировать все подряд(кстаты очень много детектов даже не попадают под стандарт CARO) особенно из папки system32 то я думаю что у такого антивируса есть будущее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
я думаю что у такого антивируса есть будущее smile.gif

Мне кажется, что наша с вами общественная задача - сделать так, чтобы у таких "продуктов" будущего не было. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Говорили много чего и о чем. Однако оные у них работали. Так же как и cracker'ы и carder'ы (некоторые продолжают работать ;)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

руки протч от илиты русской кряк-сцены !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
horoshka

а вот это классно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

http://www.virustotal.com/file-scan/report...3bc2-1283696375

Смотрим подробности, что же он обнаружил и ужасаемся:

9a8c2754fb03.jpg

Конечно же нужно срочно очистить систему от этого трояна! Жмём "Clean computer".

4b078489dfe1.jpg

Читаем страшное описание, ужасаемся ещё больше. НО! Выход есть! "MSE" предлагает онлайн-сканирование файла. Конечно, воспользуемся. Жмём "Scan Online" и видим следующее окно:

5f2468e97429.jpg

Жмём "Start scan" и сканирование начинается, несмотря на отсутствие интернет соединения и даже локалки (сетевой кабель выдернут из гнезда):

4952b42a6998.jpg

Сканирование успешно завершается. Даже несмотря на то, что все известные антивирусы бессильны перед такой страшной угрозой, как opera.exe, выход есть!:

f4ada5df4aab.jpg

Предлагается бесплатно скачать одну из пяти неизвестных доселе, но видимо очень мощных, защитных программ. Жмём Free install:

a7b3c6e5a0f7.jpg

И опять, несмотря на отсутствие подключения "MSE" справился с задачей и скачал таки эту чудо программу:

7386efc00144.jpg

Далее принимаем условия лицензионного соглашения и перезагружаемся. Заражение системы успешно завершено.

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

ak_

Зачооот!!! А где можно скачать сие чудо? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
А где можно скачать сие чудо? :D

Если нужен для опытов, могу поделиться в личку.

После запуска он блокирует запуск браузеров и в качестве "зараженного" файла выдаёт экзешник того браузера, который запускается. Интернет при этом работает. Что происходит после перезагрузки, установить не удалось, поскольку тестирование проводилось под Shadow Defender и после перезагрузки все изменения утрачиваются.

Но, думаю, этот новый "защитник" за "лечение" системы будет требовать деньги. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Что происходит после перезагрузки, установить не удалось

см. видео в 20 посте ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Набор иконок впечатлил. :) Даже от HijackThis не постеснялись вставить. И даже Support есть! :)

38a04d667ea1.jpg

Интересно, ужасного красного "жучка" они сами хоть нарисовали или тоже откуда-то спёрли? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Сперли...http://www.iconsearch.ru/tags/%D0%BD%D0%B0%D1%81%D0%B5%D0%BA%D0%BE%D0%BC%D0%BE%D0%B5/

Bug.ico

Bug.ico

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
И даже Support есть!

к сожалению только в "платной версии" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • zakazvzlomax
      Предлагаем Вашему вниманию ПРОФЕССИОНАЛЬНЫЕ УСЛУГИ ВЗЛОМА ПОЧТОВЫХ ЯЩИКОВ. Ломаем почти все почтовики, процент удачного взлома 30%. Вы спросите почему именно мы? Все просто: - Индивидуальный подход к каждому клиенту и каждому заказу.
      - Короткие сроки выполнения заказа, от нескольких минут до 5 дней.
      - Пароль от почты не меняем, он останется прежним.
      - Оплата после взлома почтового ящика по факту.
      - Предоставим любые доказательства (сделаем скриншоты, процитируем ваше письмо, а так же любые ваши варианты).
      - Постоянным и оптовым заказчикам хорошие скидки.
      - Принимаем различные способы оплаты (Яндекс.Деньги, Qiwi, Bitcoin).
      - Большой опыт взлома почты. Цена взлома почты на данный момент составляет - 3000 рублей.
      Цена на взлом почты намерено установлена ниже рыночной, т.к. на данный момент ведется набор клиентской базы, в дальнейшем планируется повышение. Как сделать заказ?
      Просто напишите нам на почту [email protected] почтовый ящик жертвы и мы начнем работу.
      После успешного взлома мы с Вами связываемся, предоставляем все доказательства взлома, Вы переводите оплату и получаете пароль от взломанного ящика.
      Согласны на любые проверки и гаранта! Наши контакты для заказа:
      почта: [email protected]
    • Ego Dekker
      Антивирусы были обновлены до версии 13.0.24.
    • PR55.RP55
      1) В uVS есть:  известные файлы. А если известный файл проявляет сетевую активность этому файлу не свойственную... т.е. это нужно обязательно учитывать. 2) Если сетевую активность проявляет файл с нестандартным расширением. 3) Файл на данный момент не проявляет сетевой активности... Но есть ли у него такая возможность в принципе ? по возможности это должно быть отражено в Инфо. ( для стандартных случаев ) - только для ( объектов автозапуска )  
    • Momo
      На сколько я знаю, то по цене не очень то отличаются, даже там подороже будет. Это первое. И если телефон не б\у брать, а новый, то и у нас гарантия предоставляется, даже в интернет-магазинах. Я вот брал себе Iphone Xs https://gorbushka-market.ru/telefony/apple-iphone/iphone-xs/ и всё в норме. И телефон не китайская копия, а настоящий, и гарантия есть. Так что, не понимаю, зачем себе лишние проблемы создавать. 
    • Lavrans
      Не скажу, что я постоянный игрок,  но раз  в несколько месяцев могу сделать ставку,  особенно в период Олимпийских игр или футбольных  кубков. 
      Так вот,  у меня на телефоне есть такое приложение, https://otstavka.net/1xbet-app-android-ios/ через него обычное делаю ставки. А то искать рабочие зеркала или новых букмекеров нет времени никогда
×