Перейти к содержанию
Сергей Ильин

Лжеантивирус Defence Center

Recommended Posts

Сергей Ильин

В продолжение этой темы о лжеантивирусе ProtectYourPC http://www.anti-malware.ru/forum/index.php?showtopic=12359

FakeAV_DefenseCenter_1.PNG

Такими темпами скоро визуально совсем не будет разницы между нормальными антивирусными продуктами и поддерками. Более того, лжеантивирусы могут даже смотреть солиднее и красивее :)

post-4-1278407412_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сергей Ильин

Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Номер билда умилил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Угу, и те, кто рисовал GUI будут устраиваться работать к вендорам. wink.gif

Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Номер билда умилил.

Там все как у настоящего. Ссылочки на апгрейд до полной версии, Help & Support ... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Скорее, уровень детекта "вендорских" антивирусов скатится ближе к лже. И разницы уже никто точно не заметит. :D

Не стоит такими заявлениями бросаться. Как бы на каждую самопальную прогу типа батничка не начали теперь "вендорские" продукты кидаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Не стоит такими заявлениями бросаться.

Виталь, там смайлик у меня стоит. Угу? Хотя вероятность, безусловно, существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jenni

Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще. Я бы наверно и правда не отличила. Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Может стоит доверять только самым популярным маркам чтобы не попасть в неприятности?

Не стоит, а только им и нужно доверять. Почти все известные мировые бренды есть в наших тестах. Малоизвестное ПО изначально должно вызывать недоверие, таковы реалии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Не знала о таком лже-антивирусе, и чесно сказать не знала о существовании лжеантивирусов вобще.

jenni

Теперь можете познакомиться по ссылочке с самыми "популярными из них".

Defence Center там, кстати, почему-то ещё нет. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa
Кроме шуток, сейчас у небольших вендоров есть последние шансы получить известность и удержаться на рынке. Потому как общее недоверие ко всем малоизвестным антивирусным продуктам вот из-за таких поделок типа Defence Center круто задирает планку выживания на рынке.

Если продукт не будет детектировать все подряд(кстаты очень много детектов даже не попадают под стандарт CARO) особенно из папки system32 то я думаю что у такого антивируса есть будущее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
я думаю что у такого антивируса есть будущее smile.gif

Мне кажется, что наша с вами общественная задача - сделать так, чтобы у таких "продуктов" будущего не было. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Интересно, а возьмут? Надо задать этот вопрос Е.К. и И.Д. А то против вирмейкеров они однозначно против были, даже рассказывали о прецедентах. А тут вроде как ничего криминально - просто нарисовал GUI ("я просто разместил объяву", не при делах, не знал, не ведал, думал кантора легальная).

Говорили много чего и о чем. Однако оные у них работали. Так же как и cracker'ы и carder'ы (некоторые продолжают работать ;)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

руки протч от илиты русской кряк-сцены !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
horoshka

а вот это классно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

http://www.virustotal.com/file-scan/report...3bc2-1283696375

Смотрим подробности, что же он обнаружил и ужасаемся:

9a8c2754fb03.jpg

Конечно же нужно срочно очистить систему от этого трояна! Жмём "Clean computer".

4b078489dfe1.jpg

Читаем страшное описание, ужасаемся ещё больше. НО! Выход есть! "MSE" предлагает онлайн-сканирование файла. Конечно, воспользуемся. Жмём "Scan Online" и видим следующее окно:

5f2468e97429.jpg

Жмём "Start scan" и сканирование начинается, несмотря на отсутствие интернет соединения и даже локалки (сетевой кабель выдернут из гнезда):

4952b42a6998.jpg

Сканирование успешно завершается. Даже несмотря на то, что все известные антивирусы бессильны перед такой страшной угрозой, как opera.exe, выход есть!:

f4ada5df4aab.jpg

Предлагается бесплатно скачать одну из пяти неизвестных доселе, но видимо очень мощных, защитных программ. Жмём Free install:

a7b3c6e5a0f7.jpg

И опять, несмотря на отсутствие подключения "MSE" справился с задачей и скачал таки эту чудо программу:

7386efc00144.jpg

Далее принимаем условия лицензионного соглашения и перезагружаемся. Заражение системы успешно завершено.

  • Upvote 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

ak_

Зачооот!!! А где можно скачать сие чудо? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
А где можно скачать сие чудо? :D

Если нужен для опытов, могу поделиться в личку.

После запуска он блокирует запуск браузеров и в качестве "зараженного" файла выдаёт экзешник того браузера, который запускается. Интернет при этом работает. Что происходит после перезагрузки, установить не удалось, поскольку тестирование проводилось под Shadow Defender и после перезагрузки все изменения утрачиваются.

Но, думаю, этот новый "защитник" за "лечение" системы будет требовать деньги. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Что происходит после перезагрузки, установить не удалось

см. видео в 20 посте ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Набор иконок впечатлил. :) Даже от HijackThis не постеснялись вставить. И даже Support есть! :)

38a04d667ea1.jpg

Интересно, ужасного красного "жучка" они сами хоть нарисовали или тоже откуда-то спёрли? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Сперли...http://www.iconsearch.ru/tags/%D0%BD%D0%B0%D1%81%D0%B5%D0%BA%D0%BE%D0%BC%D0%BE%D0%B5/

Bug.ico

Bug.ico

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
И даже Support есть!

к сожалению только в "платной версии" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Alushaa
      Порекомендую очень хороший сайт https://bubolab.ru/articles/gubnaya-garmoshka-uroki/ Пользуюсь им некоторое время и там можно легко подходящие курсы себе найти, причем даже со скидкой небольшой что очень и очень круто, но тут уж смотрите все сами и решайте тоже, я лично сайтом более чем остался доволен.
    • Pavelll
      Кто может порекомендовать хорошие курсы игры на губной гармошке. Заинтересовался, думаю научиться играть
    • Quinzy
      Новый телефончик не желаете приобрести для супруги ? Сейчас ожидается "Чёрная пятница" у Самсунга и товары можно будет приобрести со скидкой аж до 90%. Правда не думаю, что такая скидка будет на последние модели. Но на них тоже обещают существенное понижение цены. Почитайте тут https://bfday.ru/brendy/chernaya-pyatnica-v-samsung/ когда она проводится и какие ещё привилегии можно получить за участие в "Чёрной пятнице". А ваша любимая останется довольна на 100%. 
    • Quinzy
      Соглашусь со многими, что у нас техника есть нормальная, да и можно всегда подешевле её купить. Особенно в дни "Чёрной пятницы". Сейчас в конце ноября-начале декабря многие такие распродажи делают. Вот даже про ДНС https://bfday.ru/magaziny/chernaya-pyatnica-v-dns/ почитайте, у них тоже скоро будут хорошие скидки. 
    • soty20
      С Госсектором сейчас всё в порядке. Оборудование ставится российское, с образованием, вроде как, тоже всё  в норме. С ПО полная жопа) отечественный софт...даже не знаю, что должно случиться, чтобы на него перешли в определенных органах
×