Перейти к содержанию
AM_Bot

Испанские эксперты предупредили об опасном троянском коне

Recommended Posts

AM_Bot

Специалисты из компании S21sec сочли необходимым привлечь внимание общественности к новой угрозе для пользователей услуг онлайн-банкинга. Вредоносная программа, которую они называют "Tatanga", представляет собой интересный образец инфекции с комбинированным функционалом; на момент обнаружения вирус вызвал подозрения лишь у девяти защитных решений из арсенала мультисканера VirusTotal.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Когда я слышу про компанию по безопасности, которая проверяет семплы вирустоталом, мне всегда становится очень странно.

Аналогично пытался на RSA представитель Secunia рассказать как он обманул вирустотал... особенно при том что он пытался проиллюстрировать динамический детект этим фактом..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Когда я слышу про компанию по безопасности, которая проверяет семплы вирустоталом, мне всегда становится очень странно.

Аналогично пытался на RSA представитель Secunia рассказать как он обманул вирустотал... особенно при том что он пытался проиллюстрировать динамический детект этим фактом..

А ты знаешь что Висенте, к нам как раз от них перешел ? :)

Они нормально копают. Слоупоки конечно чуток, но терпимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Хорошо бы, чтобы uVS мог "самостоятельно" пополнять базу проверенных. Так: Оператор указывает каталог где находятся файлы установки:  Типа: Firefox Setup 93.0.exe  ;  472.12-desktop-win10-win11-64bit-international-whql.exe;  и т.д. А программа "сама" их  распаковывает и пополняет базу проверенных. По хорошему ещё можно задать список\исключения\игнорирования - вложенных файлов. nvgwls.exe - не распаковывать. NvCplSetupInt.exe  - распаковать и т.д. Это позволит существенно быстрее пополнять базу + экономя времени.    
    • demkd
      ---------------------------------------------------------
       4.11.12
      ---------------------------------------------------------
       o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)  o Добавлено автоматическое определение NTFS линков.  
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.11.2. В числе прочего добавлена поддержка macOS Monterey (версия 12).
    • demkd
      uVS c v 3.87.4 работает с bits и все что там есть попадает в раздел "Задачи".
    • PR55.RP55
      В программе FRST  Обновили команду - EmptyTemp:  теперь при очистке Temp.  происходит  удаление файла: qmgr.db Причина: Злоумышленники используют фоновую интеллектуальную службу передачи (BITS)... Подробнее: https://www.mandiant.com/resources/attacker-use-of-windows-background-intelligent-transfer-service  
×