Перейти к содержанию
rkhunter

Carberp умер - Carberp жив

Recommended Posts

rkhunter

О задержаниие - Отдел "К" и Group-IB.

http://www.mvd.ru/news/show_103367/

http://www.group-ib.ru/index.php/7-novosti...net-bankinga%22

MS

https://twitter.com/#!/msftmmpc/status/...533509578113024

http://garwarner.blogspot.co.uk/2012/03/ru...of-carberp.html

Комментарии аналитиков Kaspersky:

http://banks.cnews.ru/news/top/index.shtml?2012/03/20/482278

Все еще продается

http://www.securelist.com/ru/blog/20776388...shche_ne_konets

https://twitter.com/#!/virusbtn/status/...558862689513473

Carberp after "death": B3222F717A49950D7AED0CEBB5AFA35C (BH payload), 971D38F0ABAC529D39E3A5981CDAD816.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.10.600. В числе прочего добавлена поддержка Big Sur 11.1 и 11.2.
    • PR55.RP55
      Поле нужно заполнять. Можно заполнять с пометкой: I  >> The Qt Company Ltd.  <<    I    Пустое поле когда есть реальная\полезная информация ? Это не дело. От пустого поля польза = 0.    
    • PR55.RP55
      На V.T.   видимо опять что-то изменили. VTOK [] 1613 VTOK [] 1572 VTOK [] 1585 ----------        
    • santy
      цифровая подпись может не соответствовать производителю, так что не стоит добавлять недостоверную информацию о производителе вместо незаполненного поля. например: файл: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\7Z.DLL цифровая: Действительна, подписано Malwarebytes Inc производитель: Igor Pavlov   или C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\QT5WINEXTRAS.DLL Действительна, подписано Malwarebytes Inc The Qt Company Ltd.  
    • PR55.RP55
      И ещё момент. В  папке с vtcache скапливается по несколько тысяч файлов... т.е. файлы старше 3 или ( ∞ ) дней не удаляются. Я так понимаю программа проверяет\заменяет только тот файл который проверяется сейчас. А другие файлы могут годами сохраняться. ( сейчас посмотрел есть файлы от 2018 года )  
×