Schlecht

Хотелось бы узнать ваше мнение

В этой теме 13 сообщений

Собственно, сабж:

http://www.3dnews.ru/offsyanka/virtuali-na...-ih-velichestv/

Понятно, что почти всё описанное - не новость. Но заинтересовало вот что:

Главным итогом столь опрометчивой инициативы стало то, что сайты и ценные веб-ресурсы HBGary были тотально взломаны объектами исследований в ходе ответной атаки возмездия. А добытая при этом масса чрезвычайно деликатных документов о секретных работах фирмы в интересах крупных корпораций и федерального правительства США была выложена для всеобщего ознакомления в пиринговые сети. Посмотреть же там действительно есть на что. Оказалось, что в данной «компании инфобезопасности» на регулярной основе занимались разработкой всяческих руткитов, бэкдоров, троянцев-шпионов и прочих вредоносных программ — для помощи ВПК и правительству США в их нелегкой борьбе с киберврагами свободного мира.

Вопрос - а что антивирусные вендоры? По факту "борются с госдепом" или предпочитают оставаться в стороне? Я сомневаюсь, что специалисты по безопасности не в курсе, откуда берутся конкретные зловреды... да и заказчики не заинтересованы в активной борьбе с антивирусами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Это вы к представителям Симантека обращаетесь ? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это вы к представителям Симантека обращаетесь ? :D

Скорее, McAfee, нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А. & Виталий Я.

А что, отечественные вендоры признают только православные вирусы? Басурмане - не?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Акции Касперского прикупают...мда

Это прям новость. Мда... И зачем это тут в теме?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

вы же мне орали такого быть не может Вот балоболы... Я вас уже черт знает какой раз ловлю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
вы же мне орали такого быть не может Вот балоболы... Я вас уже черт знает какой раз ловлю

Лично Вам никто ничего не говорил...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну что же... 600 просмотров и ни одного ответа по делу. :facepalm:

Далеко идущих выводов, конечно, не сделать, но факт любопытный.

Ладно, спасибо всем (кроме флудеров :D ).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы взяли за основу неправильную информацию и пытаетесь услышать ответ ?

Хм.

Даю подсказку: Вот эта фраза "на регулярной основе занимались разработкой всяческих руткитов, бэкдоров, троянцев-шпионов и прочих вредоносных программ" - является ложной. Правильно будет "пытались заниматься" ну или "выбивали бабло из лохов на разработку".

А все остальное в вашем вопросе - это из той же оперы "я слышал, что антивирусные компании сами пишут вирусы".

Этот бред также уже никто комментировать не собирается.

Историю про Карлсона и Фрекен Бок с вопросом "Ты перестала пить коньяк по утрам?" помните ? Вот-вот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы взяли за основу неправильную информацию и пытаетесь услышать ответ ?

Хм.

Даю подсказку: Вот эта фраза "на регулярной основе занимались разработкой всяческих руткитов, бэкдоров, троянцев-шпионов и прочих вредоносных программ" - является ложной. Правильно будет "пытались заниматься" ну или "выбивали бабло из лохов на разработку".

А все остальное в вашем вопросе - это из той же оперы "я слышал, что антивирусные компании сами пишут вирусы".

Этот бред также уже никто комментировать не собирается.

Историю про Карлсона и Фрекен Бок с вопросом "Ты перестала пить коньяк по утрам?" помните ? Вот-вот.

Ну, ещё раз для тупеньких и малограмотных (Вы уж извините, что я так ''в лоб'', но ни в жисть не поверю, что Вы не умеете читать по-русски, хотя бы по слогам :rolleyes: ).

Вопрос - а что антивирусные вендоры? По факту "борются с госдепом" или предпочитают оставаться в стороне? Я сомневаюсь, что специалисты по безопасности не в курсе, откуда берутся конкретные зловреды... да и заказчики не заинтересованы в активной борьбе с антивирусами.

Объясняю совсем по-простому:

Есть, скажем, лавочка (HBGary или ещё какая), разрабатывающая зловредов под заказ. Заказчик — правительство, спецслужбы или крупные компании.

Вопрос 1: Такое быть может?

Есть антивирусные вендоры, которые по роду своей работы иногда сталкиваются со зловредами от HBGary&Co.

Вопрос 2: Могут ли знать вендоры, кто является разработчиком и заказчиком этих зловредов?

Вопрос 3: Если вендоры знают разраба и заказчика, занимаются ли они лечением указанных зловредов точно так же, как и всех остальных?

Отвечать можно просто ''да/нет''.

''Не знаю'' и просто молчание тоже принимаются :D .

Спасибо и не обижайтесь так ;) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ну, ещё раз для тупеньких и малограмотных (Вы уж извините, что я так ''в лоб'', но ни в жисть не поверю, что Вы не умеете читать по-русски, хотя бы по слогам :rolleyes: ).

ну тогда для тупеньких и малограмотных так и быть - обьясню.

Есть, скажем, лавочка (HBGary или ещё какая), разрабатывающая зловредов под заказ. Заказчик — правительство, спецслужбы или крупные компании.

Вопрос 1: Такое быть может?

Есть антивирусные вендоры, которые по роду своей работы иногда сталкиваются со зловредами от HBGary&Co.

Вопрос 2: Могут ли знать вендоры, кто является разработчиком и заказчиком этих зловредов?

Вопрос 3: Если вендоры знают разраба и заказчика, занимаются ли они лечением указанных зловредов точно так же, как и всех остальных?

1. Да

2. Нет. Нам не докладывают.

3. Знаем-не знаем, разницы никакой. Есть вредоносный сампл - есть детект. Нет сампла - нет детекта.

P.S. Ссылка по теме:

http://www.f-secure.com/weblog/archives/00002114.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ну тогда для тупеньких и малограмотных так и быть - обьясню.

1. Да

2. Нет. Нам не докладывают.

3. Знаем-не знаем, разницы никакой. Есть вредоносный сампл - есть детект. Нет сампла - нет детекта.

P.S. Ссылка по теме:

http://www.f-secure.com/weblog/archives/00002114.html

''Друг Аркадий, не говори красиво...'' ©

Спасибо за ответ - да/нет/да было бы вполне достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      Или в этой теме:  http://www.tehnari.ru/f35/t257035/ FRST  по человечески отображает _отдельную задачу: Task: C:\Windows\Tasks\Chromium forem.job => Wscript.exe  C:\ProgramData\{56EE938D-DCAC-194B-5A6A-8709C0280CC7}\mofo.txt <==== ATTENTION ---------- А в uVS это опять всё в Инфо. файла. Что  смотреть Инфо.  сотен файлов ? "C:\Windows\system32\wscript.exe"
      "C:\ProgramData\{56EE938D-DCAC-194B-5A6A-8709C0280CC7}\mofo.txt"
      "68747470733a2f2f6b6174756e61712e636f6d"
      "433a5c50726f6772616d446174615c7b35364545393338442d444341432d313934422d354136412d3837303943303238304343377d5c63696c656461"
      "433a5c50726f6772616d446174615c7b35364545393338442d444341432d313934422d354136412d3837303943303238304343377d5c6365646f6c6564"
      "//B" "//E:jscript" "--IsErIk"   Что толку от информации - она, что есть, что её нет. Как мы видим оператор просто не видит данных.
    • PR55.RP55
      + Local Internet LTD
      Zawawa Software LLC ( условно\легальный майнер )
      emersontechnology.com
      MARIYA, TOV
      boissytechnology.com
    • PR55.RP55
      Тема:  https://forum.esetnod32.ru/forum6/topic14339/ Дело в том, что задача не отображается в списке, как самостоятельный объект. А  просто является частью записей Хрома. Само собой, что это неправильно.  
    • PR55.RP55
      cmad Если у вас на PC вирус - то вам нужно обратиться на один из специализированных форумов. Так в Случае, если у вас антивирус от: Kaspersky - то на их форум:  https://forum.kasperskyclub.ru/index.php?showforum=26 Dr.Web -то: https://forum.drweb.com/index.php?showforum=35 ESET NOD32: https://forum.esetnod32.ru/forum35/ Это нужно, чтобы удалить вирус и бесплатно расшифровать ваши файлы ( если возможно ).  
    • cmad
      кто нибудь лечился от шифровальщика ?  научите как...