Перейти к содержанию

Recommended Posts

Danilka

priv8v, ну давай я запостю, только уже завтра к утру(если терпит), а то сейчас футбол.... Будет первая запись в моем блоге под твоим авторством. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Вводишь в гугл "Скачать Opera mini" и уже вторая ссылка ведет на фишинг сайт. Набрал 4 таких ссылки на двух страницах гугла

Ничего вредоносного вроде там нет. Поэтому вопрос к Данилке, брокирует ли их Касперский как фишинг? Так же интересует, блокирует ли их Доктор

miniopera.name

operamini9.ws

opera-mini.name

operamini6.ws

Файл с первой ссылке на ВТ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Вводишь в гугл "Скачать Opera mini" и уже вторая ссылка ведет на фишинг сайт. Набрал 4 таких ссылки на двух страницах гугла

если хотите их искать через поисковик, то эффективнее вводить в гугл так:

intitle:Обновление Opera Mini
Поэтому вопрос к Данилке, брокирует ли их Касперский как фишинг? Так же интересует, блокирует ли их Доктор

Касперский достаточно часто их блочит. Блочит ли конкретно эти - не знаю. Про доктора ничего не скажу, самому интересно. Как они детектят файлы и через ВТ видно, а вот как ссылки - не видно.

Могу добавить, что не ясно добавляют или нет домены если присылать - посылал - ни ответа, ни привета.

PS: ссылки, кстати, было бы проще и нужнее детектить. самое частое домены раз в неделю меняют, а файлы чаще. я не говорю, что файлы не нужно детектить, просто, имхо, на детект таких линков должен быть бОльший приоритет без снижения приоритета на файлы..

PS: но искать их через поисковик совсем неэффективно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Файлы на этих сайтах, наверное, часто меняются.

У кого есть возможность проверить, блокирует ли их Доктор - проверьте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ничего вредоносного вроде там нет. Поэтому вопрос к Данилке, брокирует ли их Касперский как фишинг? Так же интересует, блокирует ли их Доктор

Там детектиться то, что является фишингом.

А отсылать в ЛК лучше отсюда: http://forum.kaspersky.com/index.php?showtopic=219782

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

а как быть если не знаешь детектит уже каспер сайт или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Я думаю, что так :

infection002.jpg

post-3858-1319613692_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Файл с первой ссылке на ВТ

Ответ от Eset

Присланные Вами файлы не являются вирусами и соответственно не опасны. Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

в смысле не удалось запустить в ollydbg?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Чего?

Это я им файл отослал, а они мне такой ответ. Получается, что лучше всего с этим справляются Доктор и Каспер, как вы и писали

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Чего?

Это я им файл отослал, а они мне такой ответ. Получается, что лучше всего с этим справляются Доктор и Каспер, как вы и писали

это я попытался пошутить, что в вирлабе есета делают так: засовывают файл в отладчик и если он запускается, то исследуют, а если нет, то значит не вирус. jar или apk под виндой без эмулятора не запустятся. т.к это не исполняемые pe-файлы для win32 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Повторил анализ на ВТ. Только comodo добавил детект, хотя Авира уже ответила, что детект будет. Eset спит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Тут один товарищ кричал, что Eset уже добавил этот файл в базы, а я вру, что в их ответе было написано "Файл безопасный".

http://www.virustotal.com/file-scan/report...fa5f-1319892017

Выпускают антивирус для мобильного, а мобильные вирусы даже в базы не хотят добавлять

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
    • PR55.RP55
      Предлагаю добавлять в лог - информацию по пользователям типа: Account: (Hidden) User 'John' is invisible on logon screen Account: (RDP Group) User 'John' is a member of Remote desktop group и т.д.      
    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
×