Перейти к содержанию
AM_Bot

Шпионила ли Samsung за своими клиентами?

Recommended Posts

AM_Bot

samsung-r525.pngИнтернет-сообщество взбудоражено известием о том, что крупный производитель бытовой и компьютерной техники Samsung Electronics, вероятно, сознательно поставлял портативные персональные компьютеры с предустановленным шпионским программным обеспечением.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Интересно, чем г-н Хасан сканировал? И почему г-н Хасан (или кто-нибудь ещё) не обратился в компанию De Willebois Consulting, чтобы узнать, таки сотрудничал ли кто-либо с ними из Samsung или нет? :) И почему никто не начал обвинять компанию De Willebois Consulting в производстве вредоносных программ, если всё же это называется "заражением компьютеров"? Важнее заклеймить Samsung? :)

Вот описание и ссылка на программу StarLogger:

http://www.willebois.nl/content.php?pg=sta...er&type=htm

Вот детект на VT:

http://www.virustotal.com/file-scan/report...730e-1301551542

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Интересно, чем г-н Хасан сканировал?

VIPRE

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
VIPRE

Собственно главная рабочая версия сейчас - фалса именно этого чудо продукта, который тупо ругается на папку C:\Windows\SL

детект по имени каталога, ха ха ха, я думал таким трешняком уже давно никто не промышляет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Собственно главная рабочая версия сейчас - фалса именно этого чудо продукта, который тупо ругается на папку C:\Windows\SL

Так может и в сабже был ложняк? А может, ложняк был заказным, и пойти против Samsung чем-то выгодно для г-на Хасана? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Так может и в сабже был ложняк? А может, ложняк был заказным, и пойти против Samsung чем-то выгодно для г-на Хасана? :)

Господин Хасан может впаять иск Sunbelt-у.

Факап конфирмед

267489650.png

post-413-1301568315_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Можно писать новость "АМ опровергает обвинения г-на Хасана против Samsung в использовании кейлоггеров" ? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Можно писать новость "АМ опровергает обвинения г-на Хасана против Samsung в использовании кейлоггеров" ? :lol:

Самсунг уже все сделал сам

http://www.samsungtomorrow.com/1071

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Не перевелись еще на планете говно-конторки с детектами по всяческой ерунде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Не перевелись еще на планете говно-конторки с детектами по всяческой ерунде.

Эти конторки умудряются продаваться другим конторкам

http://webcache.googleusercontent.com/sear...com/16636h.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Эти конторки умудряются продаваться другим конторкам

Такие вещи меня печалят больше всего. Договор о покупке по всей видимости подписывается в местных банях с блекджеком и шлюхами :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Собственно главная рабочая версия сейчас - фалса именно этого чудо продукта, который тупо ругается на папку C:\Windows\SL

детект по имени каталога, ха ха ха, я думал таким трешняком уже давно никто не промышляет...

А я уже хотел создавать топик на тему: "А Вы еще не написали свой антивирус?".

Вообще-то, такими детектами (текстовые сигнатуры, ключи реестра, имена файлов, каталоги -- как единственная характеристика) промышляет большенство новоявленных АВ-производителей. Практически все вот эти сканеры, проверяющие компьютер целиком минут так за 5-7 -- это вот такие поделки. Причем пользуются достаточно неплохим спросом среди буржуйского (да и не только) форумного люда. Еще они (люди) умудряются ссориться из-за них, мол, у кого детект лучше. (Само по себе смешно в свете вышесказанного).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Если пиар, то чей, если глупость, то чья больше...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

теперь надо еще две новости выпускать

Интернет-сообщество взбудоражено известием о том, что

1)

специалист по информационной безопасности Мохаммед Хасан
совсем хреновый специалист, не может даже посмотреть в свою папку Windows, наверно потому что ему explorer сказал "Данная папка содержит системные важные файлы, не надо туда ходить"

2) разработчики антивируса Vipre предупреждают о разразившейся эпидемии кейлоггера Starlogger в Словении

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
The false detection is fixed in definition set 8878.

теперь для смеха надо скачать и поставить реально этот кейлоггер в папку SL и посмотреть, как отреагирует антивирь на него :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Сообщение о шпионском ПО на ноутбуках Samsung оказалось ошибочным

Антивирусные компании подтвердили протесты Samsung Electronics о том, что ноутбуки компании не инфицированы злонамеренным программным обеспечением. Ранее глава и основатель компании NetSec Мохаммед Хассан в статье в издании Network World сообщил, что приобрел два ноутбука Samsung и в обоих было найдено шпионское программное обеспечение для перехвата клавиатурных нажатий. В статье, наделавшей довольно много шума, говорилось, что партия ноутбуков Samsung идет с хакерским софтом StarLogger.

Компания Samsung после публикации выпустила заявление, где отрицала данный факт. Позже ряд антивирусных вендоров, в частности Sophos и F-Secure подтвердили позицию Samsung, сообщив, что в ноутбуках нет шпионских программ, а папка c:\windows\sl, смутившая покупателей являлась служебным каталогом для инсталляции словенского языкового пакета из состава Microsoft Live, который был по умолчанию инсталлирован на все ноутбуки Smasung. В данном случае языковой пакет Slovenian Language использовал ту же папку.

Эта папка детектировалась как содержащая троянское ПО антивирусным продуктом под названием VIPRE, который выпускается и поддерживается компанией GFI Software. Главный менеджер по безопасности GFI Алекс Эклбери cообщил, что в базы определения вирусного ПО внесены изменения, в которых убрана эта ошибка.

Оригинал статьи: http://www.bezpeka.com/ru/news/2011/04/01/...ng-laptops.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Главный менеджер по безопасности GFI Алекс Эклбери cообщил, что в базы определения вирусного ПО внесены изменения, в которых убрана эта ошибка.

Т.е. детект StarLogger отпилили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Т.е. детект StarLogger отпилили.

Да, теперь детектят только sys32\KO

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×