Флудераст в деле или флуд не о чем - Страница 10 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

AlexxSun

Виталя, русификатор что ни есть самый продвинутый, и базы у нас с тобой одинаковые, и я только что обновился. Ну если ты так настаиваешь, я сейчас закатаю английскую версию и проверю эти же файлы, что тогда ты петь в защиту NODa начнёшь? В запасе есть ещё какие-то аргументы, кроме потока словоблудия, от которого всех здесь уже начинает подташнивать?

2969d69e828a06d4fcf4a7f5111262b2.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sereja6

Виталя ты так и не ответил мне , ты думаеш UAC это сила , а могу тебя разочаровать в этом, а про твой нод вообще молчу забыл как у тебя комп перезагружался сам :D и куда твоя UAC смотрела скажи мне . А тот случай когда ты переустанавливал Висту из-за того что комп очень сильно лючил и траф. исходящий был намного больше входящего. Почему ты нортон антивирус удалил только не говори что в его базах небыло вируса который открыл доступ т твоему харду и затем файлы boot.ini внезапно исчезли :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Виталя ты так и не ответил мне , ты думаеш UAC это сила , а могу тебя разочаровать в этом, а про твой нод вообще молчу забыл как у тебя комп перезагружался сам :D и куда твоя UAC смотрела скажи мне . А тот случай когда ты переустанавливал Висту из-за того что комп очень сильно лючил и траф. исходящий был намного больше входящего. Почему ты нортон антивирус удалил только не говори что в его базах небыло вируса который открыл доступ т твоему харду и затем файлы boot.ini внезапно исчезли :lol:

sereja6 UAC ?енто же воще друга ось причом тут UAC депы всяки неработают некоки руткиты зашиты важ процесов ,а уж удалить без прав админа чегото.Темболее тута много чего,какие перезанрузки смишно,какой трафик я вижу у вась глаза на лоб и вы думаете я тут переустанавливаю каждые 5 минут,.

Адного непонемаете нешаря очень сильно в висте на проффесорском уровне нечего незделать.

И вообще удоленые атаки невозможны и дос невозможет и переполнение буфера.зашита едра ,зашита важных процессов,неподписаные драйвера неработкають,подпись проверяется,тут в теме короче есть статья про дополнительные средства зашиты висты 64.

Прибавь хипс каку ,усилину зашит ат вирусов ,DEP для всех прог включону и HIPS мож и плохинький защитника,антивирусник.про вац я молчу.

Причом воше што либо попавшее на висту блокируется вистой если с инета или еще аткуда и некак незапуститься само.,и в ентом неучаствуеть ВАС.Тоесть еше надо запуститься шобы ВАС заблочил.

Нортон и кис7 полители на спецом установленой хр нортон слетел.

ваше ,кис держалси.но фаервол дырявый как и у нортона пропустил и невидел а кис воше ничего авз видела.

А вот через вистовский фаервол никто непросочилси,ваши линк тесты савсем на другое получается,кстати тут и на исходящий настраевается фаервол и блочит с алертами.

Microsoft не делает открытой рекламы функции защиты от вредоносных программ (удаленных атак) под названием Address Space Layout Randomization (ASLR), реализованной в x64-версиях Vista. По мнению разработчиков, ASLR практически полностью искоренит угрозу «удаленных атак» для платформ Windows. В настоящее время Windows предусматривает загрузку системных файлов с использованием одинакового смещения в памяти при загрузке системы, что позволяет хакерам внедрять код по месту, задаваемому этим смещением. В x64-версиях Vista системные файлы загружаются в случайные адреса памяти, поэтому существует лишь один шанс из 256, что текущая загрузка файлов произойдет с адреса с тем же смещением, что и при предыдущей загрузке. По мнению специалистов Microsoft, потери в производительности в результате этого изменения практически неощутимы, зато преимущества огромны. Свыше 99% всех «удаленных атак» в отношении x64-версий Vista потерпят неудачу. Конечно, время покажет, но любопытно будет наблюдать реакцию хакерского сообщества на это изменение.

Подобно XP Pro x64, x64-версии Vista поддерживают функцию предотвращения выполнения из области данных (DEP), работающую совместно с технологией защиты от исполнения (NX), встроенной в современные микропроцессоры и позволяющей предотвратить атаки с переполнением буфера. Существует два вида DEP: программно реализованный вариант DEP предусмотрен для 32-разрядных версий Vista, а аппаратно реализованный — только для платформы x64. Аппаратно реализованная функция DEP более надежна, поскольку микросхемы предотвращают загрузку исполняемого кода в память, резервируемую для данных

Новая технология x64 под названием PatchGuard предусматривает защиту от корректировки ядра Vista разрушительными программами для x64-версий системы. Microsoft определяет PatchGuard как метод предотвращения расширения драйверов режима ядра или замены других служб ядра, а также редактирования какой-либо части ядра сторонними программами.

x64-версии Vista будут допускать установку только драйверов, снабженных цифровой подписью (установка драйверов без цифровой подписи — норма для существующих версий Windows). Использование драйверов с цифровой подписью не повысит стабильность системы, но Microsoft совместно с изготовителями драйверов работает над улучшением их качества. Контроль цифровой подписи повысит надежность драйверов, а значит, надежность работы компьютера, поскольку плохо написанные драйверы устройств остаются основной причиной появления «синего экрана» и прочих проблем.

Средства безопасности x64-версий Vista могут оказаться решающим аргументом в тех случаях, когда защита имеет первостепенное значение. Microsoft делает ставку на защищенность, о чем свидетельствуют средства безопасности x64-версий Vista в сочетании с новыми функциями x32-версий Vista — User Account Control (UAC), Windows Defender, Windows Firewall, Windows Service Hardening, Encrypting File System (EFS) и Bit-Locker. Поэтому в тех компаниях, руководство которых не пугают указанные требования к аппаратной части, x64-версии Vista обеспечат более защищенную клиентскую среду. И это отвечает интересам многих пользователей.

И никаких роткин,бендор,криптов,пакеров,мы с висточкой все имеем хе --ну а в будушем у нас на все проблемы готов сюрьприз-

Encrypting File System (EFS) и Bit-Locker и Сomplete PC (образ на ультимате с делением и форматированием на весь процесс 10 мин ) --Ну и Билли неподкачает ударит по врагу заплатами если чё -хе.На виндовс 7 будем не тошто в броне танке а на броне поезде и всё (по).

Источник: http://www.oszone.net/4455/Windows_Vista_64 ----http://www.oszone.net/4455/Windows_Vista_64--- & VITAL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sereja6

Можно узнать почему кис слител у тебя? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Можно узнать почему кис слител у тебя? :)

Нортон 360 слител ваше на хр просто раз и нортона нету хр кажет антивирус невключон и фаервол невключон тоестя убилися.

А Кис фаервол пропустил, и молчала кис7 как рыба хипс там шото про свхост пиликнула,запретил, заподозрел потому как мы стобой договаривалися ,но естественно вири куча работали небось авз токо 3 помоему нашла.,небусь больше былося.Сама кис неупала мож потому што самозашита включина была.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Microsoft не делает открытой рекламы функции защиты от вредоносных программ (удаленных атак) под названием Address Space Layout Randomization (ASLR), реализованной в x64-версиях Vista.

бла бла бла

Слушай, троллик - а зачем тебе тогда вообще антивирус ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

А как непоняти вся вместе зашита сила,а один антивируса даже не 50-на50%.

А антивирус у мня хороший система летаетя как без антивиря.

,а от sereja6 антивирь 5% если он незнаетя какой, и 0% если знаить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

SkyRecon Systems, поставщик решений ИБ, объявил, что его исследовательская группа обнаружила серьезную уязвимость в Microsoft Windows Vista. «Windows Vista содержит множество новых усовершенствований, повышающих безопасность ОС, - говорит Томас Гарнье (Thomas Garnier), старший инженер SkyRecon Systems. – Исследуя ядро Windows Vista и интерфейс ALPC, мы обнаружили серьезные уязвимости, которые могут быть использованы для получения доступа, а затем выполнения кода в ядре Vista». Выявленные уязвимости касаются 32 и 64-разрядных версий Windows Vista и могут позволить атакующему полностью контролировать систему. Хакер может получить права на установку программ, просмотр, изменение или удаление данных, и даже на создание новых аккаунтов для получения прав администратора системы, приложений и данных, пишет Dark Reading.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Добрый вечер, Ветальчёг!

добрый дядя Ваня снова с тобой

лови вечернюю порцию картинок дружок

Добавлено спустя 1 минуту 30 секунд:

и с версией 3.0 все тоже самое

virtotal11.PNG

virtotal12.PNG

virtotal13.PNG

virtotal14.PNG

virtotal15.PNG

virtotal16.PNG

virtotal17.PNG

virtotal18.PNG

virtotal19.PNG

virtotal20.PNG

Eset_Antivirus_3.PNG

post-10-1197991922.png

post-1-1197991922.png

post-1-1197991923.png

post-1-1197991924.png

post-1-1197991925.png

post-1-1197991926.png

post-1-1197991927.png

post-1-1197991928.png

post-1-1197991929.png

post-1-1197991930.png

post-1-1197991931.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
SkyRecon Systems, поставщик решений ИБ, объявил, что его исследовательская группа обнаружила серьезную уязвимость в Microsoft Windows Vista. «Windows Vista содержит множество новых усовершенствований, повышающих безопасность ОС, - говорит Томас Гарнье (Thomas Garnier), старший инженер SkyRecon Systems. – Исследуя ядро Windows Vista и интерфейс ALPC, мы обнаружили серьезные уязвимости, которые могут быть использованы для получения доступа, а затем выполнения кода в ядре Vista». Выявленные уязвимости касаются 32 и 64-разрядных версий Windows Vista и могут позволить атакующему полностью контролировать систему. Хакер может получить права на установку программ, просмотр, изменение или удаление данных, и даже на создание новых аккаунтов для получения прав администратора системы, приложений и данных, пишет Dark Reading.

Вот енто жолтая утка,где енто ани там иследовали кодо исходный код ядра некто незнает.МС им недаст.

Вот именно из ентих строк ,ЯСНО ШТО ЕНТА ИМЕННО ИНФА ЛОЖ,потому как неподкреплена НИЧЕМ.Выбрасывается така инфа шобыся повысить рейтенги-а ктото при переходе на висту потеряет бабки ,вот и строчат

ЕССЛИ ЕНТО ВСЁ ШТО ТВОЯ Dark Reading накалякала значить нас она за дибилов держит.

2.Уязвимости есть везде.

3.У новой висты их критических меньше в 10 раз по статистике чем любого люнокса или хр.

4.уязвимость остается только теоритической,даже,немогут ее воплотить в реал (А ГОНОРУ) ,а билли уже залатал,такая ситуещен с вистой.

5.Ентой Dark Reading походу несушествует в природе.

Иван шо за,детский сад.?А еще точней ПИАРИТСЯ SkyRecon Systems.,конешноже ничем интересным ани необладают.

Попроси ребенка он те 1000найдет вирей которые твой каспер неувидит,и из столетнего виря сделает, спомощю нового криптора ,пакера убийцу КИС.

А за сутки наляпает 1000вирей(если попросить с мотерьальной выгодой)

Добавлено спустя 2 минуты 37 секунд:

Кстати и Antivirus and antispyware scanner module: 1101 (20071217) модуля обновиласи. :wink:

ВОТ ЭТО ВСЁ НЕВИДИТ КАСПЕРСКИЙ.

2007-12-18 01:56

INF/Autorun, VBS/Butsur.K, Win32/Adware.Virtumonde, Win32/Agent.QT, Win32/Mypis.S (2), Win32/Pacex.Gen, Win32/PSW.Agent.NAW, Win32/PSW.OnLineGames.KXK (8), Win32/PSW.OnLineGames.NKU (2), Win32/PSW.YahooPass.Q (4), Win32/Small.NBU (4), Win32/TrojanClicker.Densmail, Win32/TrojanClicker.Densmail.I, Win32/TrojanDownloader.Delf.NUM, Win32/TrojanDownloader.Zlob.BLX (10)

2007-12-18 14:00

HTML/TrojanClicker.IFrame.GC, HTML/TrojanDownloader.AniLoad.NAI, HTML/TrojanDownloader.IFrame (4), JS/Exploit.CVE-2007-4816, JS/Exploit.MS06-014, JS/Exploit.RealPlay.H (2), JS/Exploit.RealPlay.NAB (3), JS/TrojanDownloader.Agent.ALJ, JS/TrojanDownloader.Agent.ALM (2), JS/TrojanDownloader.Agent.ALN, JS/TrojanDownloader.Agent.ALO, JS/TrojanDownloader.Agent.NBL, JS/TrojanDownloader :idea: .Agent.WK (3), JS/TrojanDownloader.IESlice.C (2), JS/TrojanDownloader.Psyme.MS, JS/TrojanDownloader.Psyme.NCR, SWF/TrojanDownloader.Gida.A, VBS/Butsur.L (2), VBS/TrojanDownloader.Psyme.NDP, W97M/TrojanDropper.1Table.BP (5), W97M/TrojanDropper.Lafool.F, W97M/TrojanDropper.Macf :arrow: .A (5), Win32/Adware.BHO.V, Win32/Adware.IeDefender.NAS (2), Win32/Autoit :evil: .BE, Win32/BHO.NBM (2), Win32/Hakaglan.AA, Win32/Hakaglan.B, Win32/IRCBot.AAH, Win32/Jalous.N, Win32/Jalous.Z, Win32/PcClient.AFY, Win32/PcClient.BAL, Win32/PSW.Agent.NGX (9), Win32/PSW.LdPinch.NEL, Win32/PSW.LdPinch.NGO, Win32/PSW.OnLineGames.ENX, Win32/PSW.OnLineGames.HCV (3), Win32/PSW.OnLineGames.NEG, Win32/PSW.OnLineGames.NFL (3), Win32/PSW.OnLineGames.NKV (3), Win32/PSW.QQPass.AON (3), Win32/PSW.QQShou (2), Win32/PSW.QQShou.NBT (2), Win32/PSW.QQShou.NBU (2), Win32/Sohanad.AP, Win32/Spy.Agent.NDM (11), Win32/Spy.Agent.NDY, Win32/TrojanClicker.Delf.LH (2), Win32/TrojanDownloader.Agent.GBU, Win32/TrojanDownloader.Delf :evil: .OAT (2), Win32/TrojanDownloader.FakeAlert.R (2), Win32/TrojanDownloader.Zlob.BLX (4), Win32/TrojanDownloader.Zlob.BMR, Win32/TrojanDownloader.Zlob.BMS (11), Win32/TrojanDownloader.Zlob :evil: .BMT, Win32/TrojanProxy.Agent.NBF (2), Win32/VB.NEG :!: (2), Win32/VB.NKH (2), Win32/VB.NNV (2), Win32/Wootbot.NIU :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron
У новой висты их критических меньше в 10 раз по статистике чем любого люнокса

Если у нас зубы лечат чаще, чем где-нить Африке, то это не значит, что наши зубы хуже. Чем больше устранено уязвимостей, тем безопаснее ОСь. Или чтобы стать лучше Микрософта надо перестать исправлять и обнародовать уязвимости, да? :twisted:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

зачем ты дурашка нам выкладываешь содержание вот этой странички со списком обновлений есета http://www.eset.com/support/updates.php и выдаешь это за вирье которое касперский не видит? :lol:

там же все старое вирье давно Касперу известное. А вот мы с тобой дружочек поглядим через месячишко, сколько вирей из моей коллекции убогий вирлаб есета добавит в свои базы

то-то я посмеюсь

а продукт у меня от Есета свеженький

а более 50% продуктов берут мои вири, а твой нод 32 не берет.

А знаешь откудова они у меня, а я тебе скажу - с компов с твоим есетом.

А про детский сад - мой детский сад не хуже того бреда, что ты здесь пишешь. Для раздела неформального общения подойдет :lol:

1.PNG

post-10-1197995135.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Иван,radioelectron

Качал я ета бета драйвер с оф сайта, шас и смотри как Виста офигела сказала ,шо потенцеально апасно(естественно он неподписан),написала заблокировано,а сама удалила,а яся качал целых 5 минут воше я одуреваю.раньше спрашивала при установке.

07610503d19120545a50072ebf59ee4f.jpg

Наверно енто думается потому как у мня во свойствах интернет включон шас вкладка безопасность,интернет-высокий

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Иван,radioelectron

Качал я ета бета драйвер с оф сайта, шас и смотри как Виста офигела сказала ,шо потенцеально апасно(естественно он неподписан),написала заблокировано,а сама удалила,а яся качал целых 5 минут воше я одуреваю.раньше спрашивала при установке.

Детко, тебе рассказать историю о том, как некие умельцы купили у МС подпись, подписали свой драйвер, позволяющий загружать любые приложения и раздали его всем желающим - или сам нагуглишь ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radioelectron

Кто-нить, напишите деобфускатор постов Витали :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
мой детский сад не хуже того бреда, что ты здесь пишешь. Для раздела неформального общения подойдет

Блин, а я уж было перепугался, думал полуторагодичной давности антималвару rss мне второй день приносит. :lol:

Иль хуже того, чойт с Иваном стало не то... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
Кто-нить, напишите деобфускатор постов Витали :)

Я уже предлагал Сергею Ильину написать скрипт, который бы конвертировал посты Виталега в общедоступные для понимания, тот ответил, что проще Виталю забанить нафиг, чем голову ломать над скриптом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sereja6

Легче Виталика взломать , но его комп как кошка имеет кучу жизней :lol: и вечно возраждается, его даже Trojan.WinREG.AutoRun.a не берёт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Да лон ,знаеш скоко народу пыталось ломанутя и все обламалькалися, и енто стоко народу шо формат ябы делыл каждый день,еще скажи задоситя хотябы для виду NODista,.92947664b0163775a11c16b137caf0a1.gif

Один путь токо иэ7 и то он же хоть иэ7 но на висте савсем иначе работаетя,и кстати тут два разных ие 7- 32 битный ,и 64 он виреустойчивей и настройки всеровно у мня другие.,такшо миф шо иэ7 отцтой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
и кстати тут два разных ие 7- 32 битный ,и 64

А Windows Update всё так же работает только в IE x32, как и в WinXP x64? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Когда Виталику исполнилось 33, он понял, что в его жизни пора что-то менять. Поменяв 50$, на какое-то время он успокоился.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
мой детский сад не хуже того бреда, что ты здесь пишешь. Для раздела неформального общения подойдет

Блин, а я уж было перепугался, думал полуторагодичной давности антималвару rss мне второй день приносит. :lol:

Иль хуже того, чойт с Иваном стало не то... :)

Dexter :beer:

все путем, это исключительно для раздела неформальное общение :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

А если в Висте, включин -Интернет -безопасность- высокий.

То я даже с правами АДМИНА вообше запустить все вобше,кадалибо скач., и тд из немогу

6ac26546d6978bc0ad01ecd45d880b90.jpg

А Даже UAC некокое в ентом неучаствуетя,потом спросит,токо после того как разблокирую,разблокеравать можно в свойствах файла и воше рулить им.

1bee9d2315589424a149729282326f0a.jpg

Вот енто DX10!!!,вот енто CRYSIS,вот енто анлайн игра,каюк ващей хр.,мне даже пофлудить некодыся хи,хи........

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

ИВАН,

злится потому как понемаетя,што ево захакаетя и всё сперетя даж,школик Петров,из 5-го Б,А КИС егося токо от случайного заражения старыми вирями,а хипс либо вообще непоможет,либо токо частично обрубит функцыонал хакеру,вирю.,и то пока кис воще не слитела.,опятьже хипс естя и у зашитника на висте.

Если даже Кис 7 поставить на 64 битнуя висту,то она при установке поотрубаетя пол зашиты Висты ,потому как поделка,и февраль енто добро пожаловать хакерок(убидилси на личном опыте ,мож если токо поставить его круглосуточно влокировать все ито небусь непоможет,и темболее чем больше правил тем дырявей,и ошибки узверя высоко вероятны с созданием правил,ташо он токо от старинных червей и то как знать)

Поделку таку незашто непоставлю.,!!! токо вред,а от случайного заражения голова на 100% спасет.!!!!!

Такшо ,Иван незлися, давай дружитя.!!!ОК!,у каждогося свая точка,зрения.(Или другие понятия)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а я не про есет злюся, я про твой стиль беседы. потому-то буду свой бред продолжать :D

Добавлено спустя 54 минуты 41 секунду:

Файл f8c484b32cc0e1848986f7da0037be21. получен 2007.12.20 08:09:44 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.19 HEUR/Malware

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.19 Downloader.Zlob.KF

BitDefender 7.2 2007.12.20 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.20 -

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5389 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 W32/DNSChanger.QS!tr

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.20 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.20 Trojan.Win32.DNSChanger.qb

McAfee 5189 2007.12.19 Puper.gen.d

Microsoft 1.3109 2007.12.20 Trojan:Win32/Alureon.J

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 Adware/EZVideo

Prevx1 V2 2007.12.20 Generic.Dropper.xCodec

Rising 20.23.30.00 2007.12.20 -

Sophos 4.24.0 2007.12.20 -

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 Heuristic.Malware

51fabe53fa513be6c54785686a959aa8Антивирус;Версия;Обновление;Результат

AhnLab-V3;2007.12.20.11;2007.12.20;-

AntiVir;7.6.0.46;2007.12.19;HEUR/Malware

Authentium;4.93.8;2007.12.20;-

Avast;4.7.1098.0;2007.12.20;Win32:DNSChanger-ON

AVG;7.5.0.503;2007.12.19;Downloader.Zlob.KF

BitDefender;7.2;2007.12.20;DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal;9.00;2007.12.19;-

ClamAV;0.91.2;2007.12.20;Trojan.Dropper-2782

DrWeb;4.44.0.09170;2007.12.20;-

eSafe;7.0.15.0;2007.12.19;-

eTrust-Vet;31.3.5389;2007.12.20;-

Ewido;4.0;2007.12.19;-

FileAdvisor;1;2007.12.20;-

Fortinet;3.14.0.0;2007.12.19;W32/DNSChanger.QS!tr

F-Prot;4.4.2.54;2007.12.20;-

F-Secure;6.70.13030.0;2007.12.20;Trojan.Win32.DNSChanger.qb

Ikarus;T3.1.1.15;2007.12.20;Win32.DnsChanger.MP

Kaspersky;7.0.0.125;2007.12.20;Trojan.Win32.DNSChanger.qb

McAfee;5189;2007.12.19;Puper.gen.d

Microsoft;1.3109;2007.12.20;Trojan:Win32/Alureon.J

NOD32v2;2735;2007.12.20;-

Norman;5.80.02;2007.12.19;-

Panda;9.0.0.4;2007.12.19;-

Prevx1;V2;2007.12.20;Generic.Dropper.xCodec

Rising;20.23.30.00;2007.12.20;-

Sophos;4.24.0;2007.12.20;-

Sunbelt;2.2.907.0;2007.12.20;-

Symantec;10;2007.12.20;-

TheHacker;6.2.9.165;2007.12.19;Trojan/Downloader.Zlob.eie

VBA32;3.12.2.5;2007.12.19;-

VirusBuster;4.3.26:9;2007.12.19;-

Webwasher-Gateway;6.6.2;2007.12.20;Heuristic.Malware

6d7c2674e81cf47acece74ff0818513a. получен 2007.12.20 08:10:29 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.19 TR/Drop.Agent.888

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.19 Adware Generic2.UUH

BitDefender 7.2 2007.12.20 -

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 -

DrWeb 4.44.0.09170 2007.12.20 -

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5389 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 High threat detected

Fortinet 3.14.0.0 2007.12.19 W32/LinkReplacer.A!tr

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 Trojan.Win32.LinkReplacer.a

Ikarus T3.1.1.15 2007.12.20 not-a-virus:AdWare.Win32.BHO.gu

Kaspersky 7.0.0.125 2007.12.20 Trojan.Win32.LinkReplacer.a

McAfee 5189 2007.12.19 -

Microsoft 1.3109 2007.12.20 -

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 W32/Smalltroj.BOFG

Panda 9.0.0.4 2007.12.19 -

Prevx1 V2 2007.12.20 Generic.Malware

Rising 20.23.30.00 2007.12.20 -

Sophos 4.24.0 2007.12.20 -

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 -

VBA32 3.12.2.5 2007.12.20 Trojan.Win32.LinkReplacer.a

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 Trojan.Drop.Agent.888

Файл a47404b1a920cbbf24be66fee6d51ed8. получен 2007.12.20 08:10:51 (CET)Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.19 TR/Crypt.XPACK.Gen

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:Kbot-D

AVG 7.5.0.503 2007.12.19 Downloader.Obfuskated

BitDefender 7.2 2007.12.20 Trojan.AVKiller.AS

CAT-QuickHeal 9.00 2007.12.19 (Suspicious) - DNAScan

ClamAV 0.91.2 2007.12.20 -

DrWeb 4.44.0.09170 2007.12.20 Trojan.MulDrop.8347

eSafe 7.0.15.0 2007.12.19 Suspicious File

eTrust-Vet 31.3.5389 2007.12.20 -

Ewido 4.0 2007.12.19 Backdoor.Kbot.z

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 Basine.C!tr

F-Prot 4.4.2.54 2007.12.20 W32/Backdoor.CEHP

F-Secure 6.70.13030.0 2007.12.20 Backdoor.Win32.Kbot.z

Ikarus T3.1.1.15 2007.12.20 Backdoor.Win32.Kbot.aq

Kaspersky 7.0.0.125 2007.12.20 Backdoor.Win32.Kbot.z

McAfee 5189 2007.12.19 Tcad-Crypted

Microsoft 1.3109 2007.12.20 TrojanDownloader:Win32/Small.gen!AAM

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 TRj/Agent.GVM

Prevx1 V2 2007.12.20 Crypt.F

Rising 20.23.30.00 2007.12.20 Trojan.DL.Win32.Small.fyn

Sophos 4.24.0 2007.12.20 Mal/Basine-C

Sunbelt 2.2.907.0 2007.12.20 Trojan.AVKiller.AS

Symantec 10 2007.12.20 Trojan Horse

TheHacker 6.2.9.165 2007.12.19 -

VBA32 3.12.2.5 2007.12.20 Trojan.MulDrop.8347

VirusBuster 4.3.26:9 2007.12.19 Trojan.DR.Dirat.Gen

Webwasher-Gateway 6.6.2 2007.12.20 Trojan.Crypt.XPACK.Gen

Файл d4fced3b6247f8629448200ad577baa0. получен 2007.12.20 08:25:12 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.20 HEUR/Malware

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.19 Downloader.Zlob.KF

BitDefender 7.2 2007.12.20 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.20 -

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5390 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 W32/DNSChanger.QS!tr

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.20 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.20 Trojan.Win32.DNSChanger.qb

McAfee 5189 2007.12.19 Puper.gen.d

Microsoft 1.3109 2007.12.20 Trojan:Win32/Alureon.J

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 -

Prevx1 V2 2007.12.20 Generic.Dropper.xCodec

Rising 20.23.30.00 2007.12.20 -

Sophos 4.24.0 2007.12.20 -

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 Heuristic.Malware

Файл c8c6cd32569b465eb570c8b31016aedb. получен 2007.12.20 08:32:42 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.20 -

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.19 -

BitDefender 7.2 2007.12.20 Adware.Softomate.DG

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 -

DrWeb 4.44.0.09170 2007.12.20 Adware.Softomate

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5390 2007.12.20 -

Ewido 4.0 2007.12.19 Adware.Softomate

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 Adware/Softomate

F-Prot 4.4.2.54 2007.12.20 W32/Adware.QSG

F-Secure 6.70.13030.0 2007.12.20 -

Ikarus T3.1.1.15 2007.12.20 -

Kaspersky 7.0.0.125 2007.12.20 not-a-virus:AdWare.Win32.Mostofate.ab

McAfee 5189 2007.12.19 -

Microsoft 1.3109 2007.12.20 -

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 Adware/CramToolbar

Prevx1 V2 2007.12.20 -

Rising 20.23.30.00 2007.12.20 Adware.Win32.Mostofate.ab

Sophos 4.24.0 2007.12.20 SearchIt

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 -

VBA32 3.12.2.5 2007.12.19 AdWare.Win32.Softomate.ab

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 -

Файл d5a6af4ee3cf089915d1e43e1da372a4. получен 2007.12.20 08:34:14 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.20 DR/NewDotNet.A.1441

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.19 -

BitDefender 7.2 2007.12.20 Adware.Newdotnet.AX

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 -

DrWeb 4.44.0.09170 2007.12.20 -

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5390 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 Adware/Newdotnet

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 -

Ikarus T3.1.1.15 2007.12.20 not-a-virus:AdWare.Win32.NewDotNet

Kaspersky 7.0.0.125 2007.12.20 not-a-virus:AdWare.Win32.NewDotNet

McAfee 5189 2007.12.19 -

Microsoft 1.3109 2007.12.20 -

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 Spyware/New

Prevx1 V2 2007.12.20 -

Rising 20.23.30.00 2007.12.20 -

Sophos 4.24.0 2007.12.20 -

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.NewDotNet

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 Trojan.Dropper.NewDotNet.A.1441

Файл bf7adad8ad9967c03f10d5050b471b7c. получен 2007.12.20 08:34:03 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.20 -

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.19 -

BitDefender 7.2 2007.12.20 Adware.Softomate.X

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 Adware.Softomate-8

DrWeb 4.44.0.09170 2007.12.20 Adware.Softomate

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5390 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 -

Ikarus T3.1.1.15 2007.12.20 -

Kaspersky 7.0.0.125 2007.12.20 not-a-virus:AdWare.Win32.Mostofate.x

McAfee 5189 2007.12.19 -

Microsoft 1.3109 2007.12.20 -

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 -

Prevx1 V2 2007.12.20 -

Rising 20.23.30.00 2007.12.20 -

Sophos 4.24.0 2007.12.20 SearchIt

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 -

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 -

Файл 7840b22d42ee9451e4d20363bff64d77. получен 2007.12.20 08:33:09 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.20 -

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:Boran-O

AVG 7.5.0.503 2007.12.19 -

BitDefender 7.2 2007.12.20 Adware.Boran.XSZ

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 -

DrWeb 4.44.0.09170 2007.12.20 Adware.Borlander.origin

eSafe 7.0.15.0 2007.12.19 -

eTrust-Vet 31.3.5390 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 Adware/Boran

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 W32/NetworkWorm.KB

Ikarus T3.1.1.15 2007.12.20 -

Kaspersky 7.0.0.125 2007.12.20 not-a-virus:AdWare.Win32.Boran.bo

McAfee 5189 2007.12.19 -

Microsoft 1.3109 2007.12.20 Program:Win32/MMSAssist

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 W32/NetworkWorm.KB

Panda 9.0.0.4 2007.12.19 -

Prevx1 V2 2007.12.20 -

Rising 20.23.30.00 2007.12.20 AdWare.Win32.Boran.bo

Sophos 4.24.0 2007.12.20 Boran

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.Boran.bo

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 -

Файл da2ef21f6096c3070eb069445b7afbd0. получен 2007.12.20 08:34:30 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.20.11 2007.12.20 -

AntiVir 7.6.0.46 2007.12.20 HEUR/Malware

Authentium 4.93.8 2007.12.20 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.19 Downloader.Zlob.KF

BitDefender 7.2 2007.12.20 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.19 -

ClamAV 0.91.2 2007.12.20 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.20 -

eSafe 7.0.15.0 2007.12.19 Win32.DNSChanger.qb

eTrust-Vet 31.3.5390 2007.12.20 -

Ewido 4.0 2007.12.19 -

FileAdvisor 1 2007.12.20 -

Fortinet 3.14.0.0 2007.12.19 W32/DNSChanger.QB!tr

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.20 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.20 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.20 Trojan.Win32.DNSChanger.qb

McAfee 5189 2007.12.19 Puper.gen.d

Microsoft 1.3109 2007.12.20 Trojan:Win32/Alureon.J

NOD32v2 2735 2007.12.20 -

Norman 5.80.02 2007.12.19 -

Panda 9.0.0.4 2007.12.19 -

Prevx1 V2 2007.12.20 Generic.Dropper.xCodec

Rising 20.23.30.00 2007.12.20 -

Sophos 4.24.0 2007.12.20 -

Sunbelt 2.2.907.0 2007.12.20 -

Symantec 10 2007.12.20 -

TheHacker 6.2.9.165 2007.12.19 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.19 -

VirusBuster 4.3.26:9 2007.12.19 -

Webwasher-Gateway 6.6.2 2007.12.20 Heuristic.Malware

Eset_Antivirus_3.PNG

post-10-1198137143.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×