На МКС найден вирус - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

K_Mikhail
кто-то в PR-отделе ЛК переигрывает или не доигрывает, смотря как посмотреть.

Навеяло в плане "переигрывает или не доигрывает"... :)

ищут новые возможности, варианты...

Кстати, по накалу "страстей", Nyxem.E не удалось превзойти ни Gamania в космосе, ни Stuxnet-у на АЭС.

Ну а что, эффективность детектирования подтверждается ведущими собаководами: http://habrahabr.ru/post/199322/

"баги и фолсы бывают у всех" (с)? Как, например, поживает Trusted by KIS в добавляющем роботе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
пиар-отдел в глубокой прострации со времён заявлений о конце интернета.

ищут новые возможности, варианты...

Открытка пресс-службе ЛК :lol:

t_kartinka_145_120.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Все стало на свои места :lol:http://safe.cnews.ru/news/top/index.shtml?2013/12/04/552200 Наверное уже потираются руки в предкушении внедрения суперзащищенной ОС для критически важных промышленных объектов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Они так пишут, будто бы это что-то плохое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Все стало на свои места :lol:http://safe.cnews.ru/news/top/index.shtml?2013/12/04/552200 Наверное уже потираются руки в предкушении внедрения суперзащищенной ОС для критически важных промышленных объектов :)

Ты в первый раз услышал об этой ОС? :facepalm:

Читай на КЛС "Шутки о ЛК" :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Ты в первый раз услышал об этой ОС? :facepalm:

Конечно нет :rolleyes: Слышал об этой поделке :facepalm: Но в данный момент пошла заключительная стадия, как же ее не пропиарить на весь мир в стиле Спасателей галактики - наши слоны самые большие слоны, они защищают даже от заражения МКС и атомных станций критически важных промышленных объектов :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

ЛК на самом деле продвигает системный подход в решению проблем безопасности АСУ ТП. На прошедшей на прошлой неделе конференции Андрей Духвалов и Вячеслав Борилин много интересного рассказали про взгляды и планы компании в этом направлении.

Сама ОС - это не панацея. Тут нельзя обойтись просто внедрением какого-то софта. Нужен комплекс административно-технических мер. Если все упростить, то в первом приближении - это перенос лучших корпоративным практик ИБ в область АСУ ТП. Понятно, что легкого пути здесь нет. Среда генерогенная, многовендорная, с кучей "исторически сложившихся" заморочек. Многих разработчиков приложений вообще уже нет, как нет и никаких концов и возможностей факса уязвимостей.

Поэтому собственно и нужно некий зонтик, который накроет дырявое хозяйство АСУ ТП и позволит как-то комплексно и системы всем этим управлять.

Я не знаю деталей проекта 11.11, но могу предположить, что ЛК будет пытаться применить там свой Контроль приложений. Для каждого приложения будет известно что оно может делать и вся работа будет вестись только по белому списку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Конечно нет :rolleyes: Слышал об этой поделке :facepalm: Но в данный момент пошла заключительная стадия, как же ее не пропиарить на весь мир в стиле Спасателей галактики - наши слоны самые большие слоны, они защищают даже от заражения МКС и атомных станций критически важных промышленных объектов :rolleyes:

То ли дело компании-разработчики, с уставным капиталом 200 т.р., меняющие нескучные линупс-обои за 800 баксов пер девайс, и обеспечивающие безопасность методом — папай-клянусЪ. Или свет наш солнышко пгавославный Майкрософт, где если чо серьёзное, без ЕА можешь даже не звонить, а если даже есть ЕА мы тебе всё равно ничего не должны, и плевать, что ты потратил вагон бабла на софт+поддержку+консалтинг+внедрение.

ЛК на самом деле продвигает системный подход в решению проблем безопасности АСУ ТП

Не просто системный, ЛК одна из очень небольшого списка отечественных компаний, которая пытается заниматься ИБ комплексно, есть программные продукты, которые закрывают более чем одну нишу, есть своё понимание того куда индустрия должна развиваться. Вот что важно, а курьёзы и пеар или курьёзы пеара, это поржали и забыли.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я бы добавил - разработки ведут достаточно тщательно, не стесняются обращаться к профильным специалистам для поиска наиболее разумных решений. Не "лепят на коленке" для вброса на рынок сырого поделия

А примеры весьма неказистого PR бывают у всех это болезнь общая. Но забывается весьма быстро

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Конечно нет :rolleyes: Слышал об этой поделке :facepalm: Но в данный момент пошла заключительная стадия, как же ее не пропиарить на весь мир в стиле Спасателей галактики - наши слоны самые большие слоны, они защищают даже от заражения МКС и атомных станций критически важных промышленных объектов :rolleyes:

Да-да :D

Когда такое делает Симантек - это верно и православно

Когда такое делает ЛК - это пеар и слоны :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
а мы типа не при делах - 30 миллионов мух хомячков в нашем облаке не могут ошибаться - у твоего файла реальне плохая репутация. Кто сразу вспомнил про цензуру ?

Напомним что у нас облачная репутация не присваивается на основе репутации проставляемой пользователем, продолжайте бредить, это всем интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Напомним что у нас облачная репутация не присваивается на основе репутации проставляемой пользователем, продолжайте бредить, это всем интересно.

Конечно, конечно, верим :facepalm:

kasp.jpg

The website (kasperskyusa.com) was simulating a Windows Explorer window and a popup window showing scanning process on the local computer and offering the user a fake antivirus program to install :lol:

Есть мнение что Спасатель Вселенной™ вкладывает немалые бабки не туда, иначе такого антипиара просто не могло бы случится. Ничего, Люди поправят направление денежных потоков, бгг :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.14.
    • PR55.RP55
      santy Я бы ввёл лимит - одна новая тема в сутки и всё... Кстати говоря - по поводу ИИ - я там недавно в разделе: Новые функции в ***  написал, но видимо из-за спамеров никто не читал... А между тем...
    • santy
      Увы, нет технологий по противодействию спамеров на техническом форуме. По идее, после дублирования нескольких тем с одинаковым контентом учетка должна автоматически заблокироваться, и темы все автоматически удаляться через несколько дней. Где же ты ИИ? :). Спасение форума от спамеров не есть дело рук самих топик стартеров.
    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
×