Перейти к содержанию
4rward

Новый pinch успешно проходит

Recommended Posts

Dmitry Perets
Уже появились малвары, которые обходят PDM Касперского 7.0.0.125 автокликом. В частности мне попался trojan-downloader.

Автоклик, который работает на шестой версии Касперского имеется у доброй части теперешних малвар и вероятно в ближайшее время у стольких же будет автоклик, работающий и на семерке.

Мда... Ещё один повод делать упор на дальнейшее развитие эмулятора.

Добавлено спустя 2 минуты 7 секунд:

сорри не удержался, но черно белый медвед очень порадовал=))

http://security.compulenta.ru/326747/

Поздравим Panda Labs со вступлением в общество антивирусных компаний, ловящих пинча =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

а если сделать алерт раскрывающимся списком

типа того http://img112.imageshack.us/img112/6634/74824297ie6.jpg

и по умолчанию сделать запрет

автокликать то можно будет только на "ОК" и все :)

это должно на корню решить проблему автоклика

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

Так может, кто знающий ответит, когда будет исправлено это безобразие. А…?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
а если сделать алерт раскрывающимся списком

типа того http://img112.imageshack.us/img112/6634/74824297ie6.jpg

и по умолчанию сделать запрет

автокликать то можно будет только на "ОК" и все :)

это должно на корню решить проблему автоклика

Сообщения можно и раскрывающемуся списку посылать. Никакой разницы.

Добавлено спустя 7 минут 3 секунды:

Так может, кто знающий ответит, когда будет исправлено это безобразие. А…?

Исправлено-то будет, в МР1 скорее всего. Но поймите, что речь идёт не о баге каком-то, а о вечном усовершенствовании "проактивки". Автоклик проходит не потому, что написали глючный код. Он проходит потому, что не продумали ещё какой-то метод его совершить. Т.е. это настолько же "баг", насколько неумение ловить один из методов скрытой отсылки данных в ранних версиях КАВ6 было "багом". И это настолько же "баг", насколько умение ловить только 35% новой заразы эмулятором - это "баг". Выпуск обновлений в данном случае - это не исправление ошибок, это усовершенствование защиты!

Очень важно понимать эту разницу имхо. А то иначе мы легко дойдём до того, что "лучше не ловить вообще, чем ловить не всё". Подобную логику мы уже слышали, в том числе и на этом форуме. Согласен, с точки зрения маркетинга она звучит отлично. Потому что вместо "Мы не продумали этот метод" гораздо легче сказать "Что вы хотите? Этого функционала мы и не обещали!". Вероятно поэтому многие антивирусные компании не часто используют в своих продуктах инновационные технологии. Но, пардон, мы говорим не только о маркетинге тут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Прикольно было бы увидеть коменты А.

А чем прикольно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
А чем прикольно?

©"Бред." ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alabama
А чем прикольно?

©"Бред." ;)

Надеюсь это не в мой адрес?

Добавлено спустя 18 минут 51 секунду:

Прикольно было бы увидеть коменты А.

А чем прикольно?

Собственно ничего прикольного в этом нет :) Просто когда человек говорит о пропаже дамрая на пять лет, а через месяц пандалаб объявляют о нахождении билдер'а это как минимум прикольно. Другое дело, что билдер этот старый и в свободной скачке больше года. Ответил на вопрос? 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Lavillwrone
      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед
      Tegs: anti-spata7 купить онлайн в интернет-магазине химмед
      anti-spcs1 купить онлайн в интернет-магазине химмед
      anti-spg20 купить онлайн в интернет-магазине химмед

      develosil xg-c30m, 5um купить онлайн в интернет-магазине химмед https://chimmed.ru/products/develosil-xg-c30m-5um-id=274950
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×