Перейти к содержанию

Recommended Posts

Danilka

priv8v, ну давай я запостю, только уже завтра к утру(если терпит), а то сейчас футбол.... Будет первая запись в моем блоге под твоим авторством. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Вводишь в гугл "Скачать Opera mini" и уже вторая ссылка ведет на фишинг сайт. Набрал 4 таких ссылки на двух страницах гугла

Ничего вредоносного вроде там нет. Поэтому вопрос к Данилке, брокирует ли их Касперский как фишинг? Так же интересует, блокирует ли их Доктор

miniopera.name

operamini9.ws

opera-mini.name

operamini6.ws

Файл с первой ссылке на ВТ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Вводишь в гугл "Скачать Opera mini" и уже вторая ссылка ведет на фишинг сайт. Набрал 4 таких ссылки на двух страницах гугла

если хотите их искать через поисковик, то эффективнее вводить в гугл так:

intitle:Обновление Opera Mini
Поэтому вопрос к Данилке, брокирует ли их Касперский как фишинг? Так же интересует, блокирует ли их Доктор

Касперский достаточно часто их блочит. Блочит ли конкретно эти - не знаю. Про доктора ничего не скажу, самому интересно. Как они детектят файлы и через ВТ видно, а вот как ссылки - не видно.

Могу добавить, что не ясно добавляют или нет домены если присылать - посылал - ни ответа, ни привета.

PS: ссылки, кстати, было бы проще и нужнее детектить. самое частое домены раз в неделю меняют, а файлы чаще. я не говорю, что файлы не нужно детектить, просто, имхо, на детект таких линков должен быть бОльший приоритет без снижения приоритета на файлы..

PS: но искать их через поисковик совсем неэффективно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Файлы на этих сайтах, наверное, часто меняются.

У кого есть возможность проверить, блокирует ли их Доктор - проверьте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ничего вредоносного вроде там нет. Поэтому вопрос к Данилке, брокирует ли их Касперский как фишинг? Так же интересует, блокирует ли их Доктор

Там детектиться то, что является фишингом.

А отсылать в ЛК лучше отсюда: http://forum.kaspersky.com/index.php?showtopic=219782

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

а как быть если не знаешь детектит уже каспер сайт или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Я думаю, что так :

infection002.jpg

post-3858-1319613692_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Файл с первой ссылке на ВТ

Ответ от Eset

Присланные Вами файлы не являются вирусами и соответственно не опасны. Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

в смысле не удалось запустить в ollydbg?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Чего?

Это я им файл отослал, а они мне такой ответ. Получается, что лучше всего с этим справляются Доктор и Каспер, как вы и писали

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Чего?

Это я им файл отослал, а они мне такой ответ. Получается, что лучше всего с этим справляются Доктор и Каспер, как вы и писали

это я попытался пошутить, что в вирлабе есета делают так: засовывают файл в отладчик и если он запускается, то исследуют, а если нет, то значит не вирус. jar или apk под виндой без эмулятора не запустятся. т.к это не исполняемые pe-файлы для win32 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Повторил анализ на ВТ. Только comodo добавил детект, хотя Авира уже ответила, что детект будет. Eset спит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Тут один товарищ кричал, что Eset уже добавил этот файл в базы, а я вру, что в их ответе было написано "Файл безопасный".

http://www.virustotal.com/file-scan/report...fa5f-1319892017

Выпускают антивирус для мобильного, а мобильные вирусы даже в базы не хотят добавлять

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×