Фейк-имитатор сайта ЛК - Страница 2 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Фейк-имитатор сайта ЛК

Recommended Posts

Arakcheev
А что именно добавлено? Непосредственно скачиваемый internetsecurity.updater.exe или дроппаемый explorerr.exe, который как Shell прописывается?

Не знаю. Я отправил "nternetsecurity.updater.exe"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Я не понимаю, а чего все так задр..., т.е. откуда такой ажиотаж? Это что-то инновационное?

Неа, просто громкое имя %vendorname% даёт пищу для многостраничного раздувания щёк на тему "о, как же так?!..", "о, что же дальше?!.." и предобморочного патетического завывания из серии "о, так изощрённо нас ещё не имели", хотя истинная суть проблемы всего лишь заключается в том, чтобы залить семплы\web-страницу в базы и успешно забыть об этом. :)

Не знаю. Я отправил "nternetsecurity.updater.exe"

Я уже разобрался, спасибо. nternetsecurity.updater.exe и odnoklassniki.exe - представляют собой InstallShield, содержащие в себе msi-инсталлятор с explorerr.exe. Т.к. ядро Dr.Web не распаковывает данный InstallShield, то детект добавлен а) для самого explorerr.exe (Winlock.2861) и б) для nternetsecurity.updater.exe и odnoklassniki.exe (Winlock.2861) поверх. Баг-репорт на разбор данного InstallShield я написал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
94973259.gif

флаг мозамбика ппц

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
флаг мозамбика ппц

В дизайне это называется игра на контрасте. Но выглядит, конечно, как УГ, ага.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Observer

Почему господин Касперский позволяет делать такой коварный фокус со своим именем и сайтом?

Почему не блокируют хостинг. Надо подать в суд на создателей обман-сайта! Другие не захотят потом делать так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Почему господин Касперский позволяет делать такой коварный фокус со своим именем и сайтом?

Finita la comedia! Dura lex, sed lex.

UezKx3kj.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE
Я не понимаю, а чего все так задр..., т.е. откуда такой ажиотаж? Это что-то инновационное?

Как же, надо показать, что мы просто ппц какие популярные, что под нас даже кряки/генераторы с вирусами пишут. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anomagen

A., оправдываешь свою подпись.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×