Годовой обзор вирусной обстановки - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
snp

Годовой обзор вирусной обстановки

Recommended Posts

snp

Прочел вчера годовой отчет доктора веба по вирусной обстановке в 2011 году. Откуда хоть народ такое ловит. Я за весь прошлый год пару червей из кеша браузера вытащил и все. А там такие страсти описаны, дико становится. Кто следит за этой темой, читали? Ничего они там не забыли упомянуть? Я помню только сильно про винлоки кричали в прошлом году.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

snp, безотносительно к содержанию упомянутого обзора могу сказать, что Ваш личный опыт ничтожен в сравнении с общей статистикой.

В частности, ко мне приносят в год около сотни заражённых компьютеров (плюс-минус), и уже на этой выборке можно сказать, что в прошлом году винлоков, например, было много. В моей практике - порядка 40% заражений по ощущениям :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Кстати, винлоки- это да, очень распространено. Сам лечил по Скайпу у знакомого винлок.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Ничего они там не забыли упомянуть?

Инфицирование Volume Boot Record, впервые применённое в Trojan.Mayachok.2 и, впоследствии, в Trojan.Inject.57092. Явление оказалось не массовым, но показательным, ибо на момент появления данного механизма инфицирования все вендоры дружно"просели" с лечением активного.

Trojan.Inject.57092 -- это Win32/Carberp.A, о котором первым сообщил ESET.

Тема Trojan.Duqu полностью "перекрыта" исследованиями ЛК.

Полностью обошли вниманием платформу Mac: Olyx, Muxler, MacDefender Fakealert, Flashback, Merin. Хотя на протяжении года сами же и писали новости по этим угрозам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин
ибо на момент появления данного механизма инфицирования все вендоры дружно"просели" с лечением активного.

Да ну? По-моему проблем не было ни у кого, кроме докторов, которым для лечения VBR потребовалось патчи выпускать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Да ну? По-моему проблем не было ни у кого, кроме докторов, которым для лечения VBR потребовалось патчи выпускать.

У TDSSKiller-а в те дни апдейты в те дни тоже несколько раз выходили. Но да, лечить он умел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Да ну? По-моему проблем не было ни у кого, кроме докторов, которым для лечения VBR потребовалось патчи выпускать.

KIS/KAV его сразу что ли начал видеть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Дима

«Число угроз для Android выросло в 2011 году в 20 раз» - а каким образом защищаться от угроз для смартфонов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
«Число угроз для Android выросло в 2011 году в 20 раз» - а каким образом защищаться от угроз для смартфонов?

У нас на форуме есть раздел по данному вопросу http://www.anti-malware.ru/forum/index.php?showforum=32 Почитайте, думаю это поможет Вам найти ответ на Ваш вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×