Перейти к содержанию

Recommended Posts

VSM

Как устроен и как работает данный компонент ? Где можно об этом почитать, посмотреть пример/образец шаблона опасного поведения ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSM

В статье https://ru-ru.facebook.com/notes/kaspersky-lab/боевые-легенды-мониторинг-активности-незримая-но-очень-эффективная-защита/203108233095699/  написано " он сразу вычислит программу, которая хочет получить доступ к вашим персональным данным", "Или любую другую подозрительную активность".

Насколько эта информация правдоподобна? Возможно ли, что вредоносная программа будет работать незаметно для  Мониторинга активности? Какова вероятность попадания такой программы на компьютер пользователя?

Мониторинг активности использует поведенческие сигнатуры. Так же, как и Файловый антивирус. Если сигнатуры не будет, то Мониторинг активности угрозу не обнаружит (то есть антивирус бессилен против новейших угроз, так же как и 5, и 10 лет назад) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×