Фейк-имитатор сайта ЛК - Страница 2 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Фейк-имитатор сайта ЛК

Recommended Posts

Arakcheev
А что именно добавлено? Непосредственно скачиваемый internetsecurity.updater.exe или дроппаемый explorerr.exe, который как Shell прописывается?

Не знаю. Я отправил "nternetsecurity.updater.exe"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Я не понимаю, а чего все так задр..., т.е. откуда такой ажиотаж? Это что-то инновационное?

Неа, просто громкое имя %vendorname% даёт пищу для многостраничного раздувания щёк на тему "о, как же так?!..", "о, что же дальше?!.." и предобморочного патетического завывания из серии "о, так изощрённо нас ещё не имели", хотя истинная суть проблемы всего лишь заключается в том, чтобы залить семплы\web-страницу в базы и успешно забыть об этом. :)

Не знаю. Я отправил "nternetsecurity.updater.exe"

Я уже разобрался, спасибо. nternetsecurity.updater.exe и odnoklassniki.exe - представляют собой InstallShield, содержащие в себе msi-инсталлятор с explorerr.exe. Т.к. ядро Dr.Web не распаковывает данный InstallShield, то детект добавлен а) для самого explorerr.exe (Winlock.2861) и б) для nternetsecurity.updater.exe и odnoklassniki.exe (Winlock.2861) поверх. Баг-репорт на разбор данного InstallShield я написал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
94973259.gif

флаг мозамбика ппц

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
флаг мозамбика ппц

В дизайне это называется игра на контрасте. Но выглядит, конечно, как УГ, ага.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Observer

Почему господин Касперский позволяет делать такой коварный фокус со своим именем и сайтом?

Почему не блокируют хостинг. Надо подать в суд на создателей обман-сайта! Другие не захотят потом делать так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Почему господин Касперский позволяет делать такой коварный фокус со своим именем и сайтом?

Finita la comedia! Dura lex, sed lex.

UezKx3kj.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE
Я не понимаю, а чего все так задр..., т.е. откуда такой ажиотаж? Это что-то инновационное?

Как же, надо показать, что мы просто ппц какие популярные, что под нас даже кряки/генераторы с вирусами пишут. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anomagen

A., оправдываешь свою подпись.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×