Флудераст в деле или флуд не о чем - Страница 12 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

Иван

да, опять же только в порядке флуда, все что ниже никак не зависит от новой версии, это как было из 4.33, так и осталось в 4.44

30.11.2007 Перевыпущены базы сигнатур drw44413.vdb и drw44414.vdb (drw4339n.vdb и drw4339o.vdb) - Перевыпуск данных обновлений осуществлен с целью устранения нескольких ложных срабатываний.

11.10.2007 Перевыпущены базы сигнатур drw44403.vdb и drw44408.vdb (drw4339d.vdb и drw4339i.vdb) - Перевыпуск данных обновлений осуществлен с целью устранения ложных срабатываний при детектировании Trojan.MulDrop.8505.

06.09.2007 Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb - Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

05.09.2007 Перевыпущена база сигнатур drw4339d.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Trojan.StartPage.20448.

09.08.2007 Перевыпущены базы сигнатур drw43388.vdb и drw43392.vdb - Перевыпуск данных обновлений осуществлен с целью устранения ложных срабатываний при детектировании Win32.HLM.Graz и Win32.HLLP.ZloyFly.

27.07.2007 Перевыпущена база сигнатур drw43393.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Trojan.DownLoader.24700.

18.07.2007 Перевыпущена база сигнатур drw43377.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Trojan.Spambot.

26.06.2007 Перевыпущена база сигнатур drw43392.vdb - Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Trojan.MulDrop и исправления порядка загрузки дополнений.

24.05.2007 Перевыпущена база сигнатур drw43387.vdb - Перевыпуск данного обновления осуществлен с целью устранения нескольких ложных срабатываний.

02.05.2007 Перевыпущена база сигнатур drw43385.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании Win32.HLLM.Graz.

09.04.2007 Перевыпущены базы сигнатур drw43381.vdb и drw43382.vdb - Перевыпуск баз осуществлен с целью устранения ошибки, приводившей к некорректной загрузке одного из дополнений.

19.03.2007 Выпущено исправленное обновление к вирусной базе Dr.Web - В горячее дополнение вирусной базы Dr.Web, выпущенное 19 марта 2007 г. в 15:28:25 (MSK), вкралась ошибка, делавшая невозможным запуск некоторых компонентов Dr.Web

12.03.2007 Перевыпущена база сигнатур drw43378.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при обработке файлов, упакованных UPACK.

16.01.2007 Перевыпущена база сигнатур drw43361.vdb - Перевыпуск данного обновления осуществлен с целью устранения ложного срабатывания при детектировании BackDoor.Pigeon.516

Добавлено спустя 49 секунд:

хм, как мы однако с А. синхронно,

с таким количеством ложняков вряд ли можно претендовать вообще на что-либо, Dexter? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Во флудилище развели... :)

2007-12-20 Выпущено исправление антивирусного сканера Dr.Web
30.11.2007 Перевыпущены базы сигнатур

А если бы Касперский выпускал новость про устранение каждого ложного срабатывания, то сколько бы их было? Каждый вендор большинство ложняков исправляет по-тихому. А кто говорит - получает на независимых форумах такой вот список. А мы просто болеем за тех пользователей, которые могут обновлять базы только вручную. Надо же им сообщить, что такая-то еженедельная база была перевыпущена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Валерий, а в этом как раз и разница между KIS и DrWeb - ваш антивирус может запускаться и работать вообще без антивирусных баз, ну то есть вообще с уполовиненными базами или с 10% таковых. А в KIS базы грузятся в строгом соответствии с прилагаемым списком, попробуйте хоть один файлик удалить - сразу же выскочит сообщение о том, что базы повреждены. Так что ЛК нет необходимости сообщать о том, что базы перевыпущены - они просто обязаны буть такими, какими их сделал производитель. А в DrWeb их может подредактировать любая вредоносная программа по своему разумению :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
да, опять же только в порядке флуда, все что ниже никак не зависит от новой версии, это как было из 4.33, так и осталось в 4.44

Эти фолсы не убивали explorer или что-нибудь подобное.

Иначе шума было бы не меньше.

А светит тройка или нет - мне все равно

А мне не все равно, считайте, что я болею за наших (ну как за зенит или спартак где-нибудь в лиге чемпионов). :)

Если к 2010 в тройке не будет, то сильно пошатнется реноме.

Каждый вендор большинство ложняков исправляет по-тихому

Но не всегда это можно замолчать...

я Dexter не Веталик со мной бесполезно это.

А я и не пытался.

Так просто решил немного в топике с картинками нимб кой-какого продукта пообломать для равновесия, а то ведь от веталега хрен дождешься. :lol:

Так что: :beer:

P.S. Если не ошибаюсь, то прошлый декабрь для каспера тоже весьма глючным был.

Вот интересно с чем это связано?

Предновогодняя скидка на пиво в столовке иль ещё что? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

AlexxSun, самозащита разрабатывается. Но Вы немного переводите тему дальше. Я понимаю, тема флудовая, но всё же.

Кроме того:

- новости пишут не только для того, чтобы пользователи проверяли целостность баз, продуктов много разных, в т.ч. корпоративных, и лучше оповещать о таких вещах; пользователи просят оповещать - мы это делаем;

- 10% баз не получится оставить. Есть drwbase.vdb, в которой более половины баз явно, без неё компоненты не запускаются и дико ругаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

товарищи, не отвлекайтесь от темы флуда и сути глума. а то сейчас администрация придет и вынесет тему про дрвеб в отдельный топик. знаем мы их методы, хлебом не корми - дай что-нибудь поразделять...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
товарищи, не отвлекайтесь от темы флуда и сути глума

И действительно.:)

Только прошу учесть, что про доктора начал не я, а AlexxSun.;)

За сим покидаю сей топик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Во флудилище развели... :)

А если бы Касперский выпускал новость про устранение каждого ложного срабатывания, то сколько бы их было? Каждый вендор большинство ложняков исправляет по-тихому. А кто говорит - получает на независимых форумах такой вот список. А мы просто болеем за тех пользователей, которые могут обновлять базы только вручную. Надо же им сообщить, что такая-то еженедельная база была перевыпущена.

во-первых, я не знаю сколько бы их было и вы я думаю тоже

во-вторых, у вас странная забота о пользователях, поскольку в новости о ложном срабатывании должно быть указание на то, на каких чистых файлах это срабатывание присходило, чтобы напуганный полльзователь у которого предположим доктор сфолсил на акробате понял, что бояться не надо - вируса нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
во-первых, я не знаю сколько бы их было и вы я думаю тоже

Поэтому и Ваш список ни о чём не говорит ;)

во-вторых, у вас странная забота о пользователях, поскольку в новости о ложном срабатывании должно быть указание на то, на каких чистых файлах это срабатывание присходило, чтобы напуганный полльзователь у которого предположим доктор сфолсил на акробате понял, что бояться не надо - вируса нет.

Те пользователи, которые нарвались на ложное срабатывание, из новости поймут, что новость касается именно их, т.к. название сигнатур, на которых оно происходило, всё же указывается в новости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

неа, может быть они на самом деле словили действительно трояна откуда им знать :D а потом часто просто пишется - просто устранено несколько ложных срабатываний а каких и на чем не пишется

Добавлено спустя 45 минут 28 секунд:

возвращаясь к ноду

Файл 79af905b6bff69cbdea0dae27f78aae2. получен 2007.12.21 12:25:50 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 HEUR/Malware

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.20 Downloader.Zlob.KF

BitDefender 7.2 2007.12.21 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 -

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.21 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.21 Trojan.Win32.DNSChanger.qb

McAfee 5190 2007.12.20 Puper.gen.d

Microsoft 1.3109 2007.12.21 Trojan:Win32/Alureon.J

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 -

Prevx1 V2 2007.12.21 Generic.Dropper.xCodec

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.20 Trojan.DNSChanger.Gen.A

Webwasher-Gateway 6.6.2 2007.12.21 Heuristic.Malware

Файл 321ea9ada6a89aedd78e824ca6489b34. получен 2007.12.21 12:26:16 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 HEUR/Malware

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:DNSChanger-ON

AVG 7.5.0.503 2007.12.20 Downloader.Zlob.KF

BitDefender 7.2 2007.12.21 DeepScan:Generic.Zlob.7.3404B1AC

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 Trojan.Dropper-2782

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 Win32.DNSChanger.qb

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 W32/DNSChanger.QB!tr

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 Trojan.Win32.DNSChanger.qb

Ikarus T3.1.1.15 2007.12.21 Win32.DnsChanger.MP

Kaspersky 7.0.0.125 2007.12.21 Trojan.Win32.DNSChanger.qb

McAfee 5190 2007.12.20 Puper.gen.d

Microsoft 1.3109 2007.12.21 Trojan:Win32/Alureon.J

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Adware/EZVideo

Prevx1 V2 2007.12.21 Generic.Dropper.xCodec

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Zlob.eie

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.20 Trojan.DNSChanger.Gen.A

Webwasher-Gateway 6.6.2 2007.12.21 Heuristic.Malware

Файл c1b06a9a052412b8002046413473e965. получен 2007.12.21 12:26:47 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 Win-Trojan/Agent.65024.S

AntiVir 7.6.0.46 2007.12.21 TR/Dldr.Agent.dxj.3

Authentium 4.93.8 2007.12.21 W32/Downldr2.QIS

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Downloader.Agent.MFJ

BitDefender 7.2 2007.12.21 Trojan.Downloader.Agent.YPG

CAT-QuickHeal 9.00 2007.12.20 TrojanDownloader.Agent.brq

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 Win32.Agent.dxj

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 High threat detected

Fortinet 3.14.0.0 2007.12.21 W32/Agent.DXJ!tr.dldr

F-Prot 4.4.2.54 2007.12.20 W32/Downldr2.QIS

F-Secure 6.70.13030.0 2007.12.21 Trojan-Downloader.Win32.Agent.dxj

Ikarus T3.1.1.15 2007.12.21 Trojan-Downloader.Win32.Agent.brq

Kaspersky 7.0.0.125 2007.12.21 Trojan-Downloader.Win32.Agent.dxj

McAfee 5190 2007.12.20 Generic Downloader.g

Microsoft 1.3109 2007.12.21 TrojanClicker:Win32/Agent

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/Agent.DBOM

Panda 9.0.0.4 2007.12.21 Trj/Downloader.QHV

Prevx1 V2 2007.12.21 Downloader.Agent.MFJ

Rising 20.23.42.00 2007.12.21 Trojan.DL.Win32.Agent.dxj

Sophos 4.24.0 2007.12.21 Mal/Generic-A

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 Downloader

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Agent.dxj

VBA32 3.12.2.5 2007.12.20 Trojan-Downloader.Win32.Agent.brq

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dldr.Agent.dxj.3

Файл d0ccca27523ac4ec3f295ee120bfb06d. получен 2007.12.21 12:27:29 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 Win-Trojan/Xema.variant

AntiVir 7.6.0.46 2007.12.21 TR/Dldr.VB.axa.26

Authentium 4.93.8 2007.12.21 W32/Downldr2.ABXT

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Downloader.Generic4.WTK

BitDefender 7.2 2007.12.21 Trojan.Downloader.VB.VGE

CAT-QuickHeal 9.00 2007.12.20 TrojanDownloader.VB.axa

ClamAV 0.91.2 2007.12.21 Trojan.Downloader-15634

DrWeb 4.44.0.09170 2007.12.21 Trojan.DownLoader.24714

eSafe 7.0.15.0 2007.12.20 Win32.VB.axa

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 W32/Dloader.AXA!tr.dldr

F-Prot 4.4.2.54 2007.12.20 W32/Downldr2.ABXT

F-Secure 6.70.13030.0 2007.12.21 Trojan-Downloader.Win32.VB.axa

Ikarus T3.1.1.15 2007.12.21 Trojan-Downloader.Win32.VB.axa

Kaspersky 7.0.0.125 2007.12.21 Trojan-Downloader.Win32.VB.axa

McAfee 5190 2007.12.20 Generic Downloader.b

Microsoft 1.3109 2007.12.21 TrojanDownloader:Win32/Agent

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/DLoader.DXQQ

Panda 9.0.0.4 2007.12.21 Trj/Downloader.QYR

Prevx1 V2 2007.12.21 Downloader.Generic4.WTK

Rising 20.23.42.00 2007.12.21 Trojan.DL.Win32.VB.axa

Sophos 4.24.0 2007.12.21 Mal/Generic-A

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 Downloader

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.VB.axa

VBA32 3.12.2.5 2007.12.20 Trojan-Downloader.Win32.VB.axa

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dldr.VB.axa.26

Файл 10984313b07da6255900b9260bc8ebab. получен 2007.12.21 12:28:25 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 DR/BHO.EE.83

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.20 -

BitDefender 7.2 2007.12.21 -

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 Adware/BHO

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 -

Ikarus T3.1.1.15 2007.12.21 not-a-virus:AdWare.Win32.BHO.db

Kaspersky 7.0.0.125 2007.12.21 not-a-virus:AdWare.Win32.BHO.ee

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 Heuristic: Suspicious File With Persistence

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 Trojan-Dropper.BHO.EE.83

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.BHO.Ofb

VirusBuster 4.3.26:9 2007.12.20 -

Файл 5c4ab817b381ea1294f847f7ba65d41b. получен 2007.12.21 12:41:30 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 Dropper/Agent.250709

AntiVir 7.6.0.46 2007.12.21 -

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Trojan-gen {VC}

AVG 7.5.0.503 2007.12.20 Dropper.Agent.FOY

BitDefender 7.2 2007.12.21 Adware.Navipromo.BYS

CAT-QuickHeal 9.00 2007.12.20 TrojanDropper.Agent.cjm

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 Dropper.Agent.cjm

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 Trojan-Dropper.Win32.Agent.cjm

Ikarus T3.1.1.15 2007.12.21 Trojan-Dropper.Win32.Agent.cca

Kaspersky 7.0.0.125 2007.12.21 Trojan-Dropper.Win32.Agent.cjm

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 -

Rising 20.23.42.00 2007.12.21 Dropper.Win32.Agent.cjm

Sophos 4.24.0 2007.12.21 Mal/Heuri-E

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 Trojan/Dropper.Agent.cjm

VBA32 3.12.2.5 2007.12.20 Trojan-Dropper.Win32.Agent.cjm

VirusBuster 4.3.26:9 2007.12.20 Trojan.DR.Agent.WWL

Webwasher-Gateway 6.6.2 2007.12.21 -

Файл 5e351829bd5eb87866d22bdc470f0469. получен 2007.12.21 12:42:15 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 DR/BHO.EE.64

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.20 -

BitDefender 7.2 2007.12.21 -

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 Adware/BHO

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 W32/BHO.ANH.dropper

Ikarus T3.1.1.15 2007.12.21 not-a-virus:AdWare.Win32.BHO.db

Kaspersky 7.0.0.125 2007.12.21 not-a-virus:AdWare.Win32.BHO.ee

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/BHO.ANH.dropper

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 Heuristic: Suspicious File With Persistence

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.BHO.Ofb

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dropper.BHO.EE.64

Файл 7cadfaed9ce94a42f3ccffd38d2b6384. получен 2007.12.21 12:42:35 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 TR/Dldr.Small.fzl.2

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Downloader.Zlob.QWY

BitDefender 7.2 2007.12.21 Trojan.Downloader.Zlob.AAZQ

CAT-QuickHeal 9.00 2007.12.20 TrojanDownloader.Small.gmy

ClamAV 0.91.2 2007.12.21 PUA.Packed.UPack-2

DrWeb 4.44.0.09170 2007.12.21 Trojan.DownLoader.36464

eSafe 7.0.15.0 2007.12.20 Suspicious File

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 W32/Downloader!ce68

F-Secure 6.70.13030.0 2007.12.21 Trojan-Downloader.Win32.Small.gmy

Ikarus T3.1.1.15 2007.12.21 Trojan-Downloader.Win32.Zlob

Kaspersky 7.0.0.125 2007.12.21 Trojan-Downloader.Win32.Small.gmy

McAfee 5190 2007.12.20 Puper

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/Zlob.AROW

Panda 9.0.0.4 2007.12.21 Trj/Downloader.RBA

Prevx1 V2 2007.12.21 Generic.Malware

Rising 20.23.42.00 2007.12.21 Trojan.DL.Win32.Small.gmy

Sophos 4.24.0 2007.12.21 Mal/Packer

Sunbelt 2.2.907.0 2007.12.21 VIPRE.Suspicious

Symantec 10 2007.12.21 Downloader

TheHacker 6.2.9.166 2007.12.20 Trojan/Downloader.Small.gmy

VBA32 3.12.2.5 2007.12.20 Trojan-Downloader.Win32.Small.gmy

VirusBuster 4.3.26:9 2007.12.20 Packed/Upack

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dldr.Small.fzl.2

Файл 63dfd1d9c0502aa90eeaf36e3f86f68d. получен 2007.12.21 12:44:01 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 DR/BHO.EE.110

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 Win32:Adware-gen

AVG 7.5.0.503 2007.12.20 -

BitDefender 7.2 2007.12.21 -

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 Adware/BHO

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 -

Ikarus T3.1.1.15 2007.12.21 not-a-virus:AdWare.Win32.BHO.db

Kaspersky 7.0.0.125 2007.12.21 not-a-virus:AdWare.Win32.BHO.ee

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 -

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 -

Panda 9.0.0.4 2007.12.21 Suspicious file

Prevx1 V2 2007.12.21 Heuristic: Suspicious File With Bad Child Associations

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 AdWare.Win32.BHO.Ofb

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.6.2 2007.12.21 Trojan.Dropper.BHO.EE.110

Файл 58737d03adef6c1643c8b9a140f687c0. получен 2007.12.21 13:01:36 (CET)

Антивирус Версия Обновление Результат

AhnLab-V3 2007.12.21.11 2007.12.21 -

AntiVir 7.6.0.46 2007.12.21 -

Authentium 4.93.8 2007.12.21 -

Avast 4.7.1098.0 2007.12.20 -

AVG 7.5.0.503 2007.12.20 Potentially harmful program HackTool.DKA

BitDefender 7.2 2007.12.21 BehavesLike:Win32.ExplorerHijack

CAT-QuickHeal 9.00 2007.12.20 -

ClamAV 0.91.2 2007.12.21 -

DrWeb 4.44.0.09170 2007.12.21 -

eSafe 7.0.15.0 2007.12.20 suspicious Trojan/Worm

eTrust-Vet 31.3.5393 2007.12.21 -

Ewido 4.0 2007.12.20 -

FileAdvisor 1 2007.12.21 -

Fortinet 3.14.0.0 2007.12.21 -

F-Prot 4.4.2.54 2007.12.20 -

F-Secure 6.70.13030.0 2007.12.21 HackTool.Win32.Delf.dl

Ikarus T3.1.1.15 2007.12.21 HackTool.Win32.Delf.dl

Kaspersky 7.0.0.125 2007.12.21 HackTool.Win32.Delf.dl

McAfee 5190 2007.12.20 -

Microsoft 1.3109 2007.12.21 Trojan:Win32/Agent.AGB

NOD32v2 2740 2007.12.21 -

Norman 5.80.02 2007.12.20 W32/Malware.BGGE

Panda 9.0.0.4 2007.12.21 -

Prevx1 V2 2007.12.21 -

Rising 20.23.42.00 2007.12.21 -

Sophos 4.24.0 2007.12.21 -

Sunbelt 2.2.907.0 2007.12.21 -

Symantec 10 2007.12.21 -

TheHacker 6.2.9.166 2007.12.20 -

VBA32 3.12.2.5 2007.12.20 -

VirusBuster 4.3.26:9 2007.12.20 -

Webwasher-Gateway 6.0.1 2007.12.21 Riskware.Delf.DL

Eset_Antivirus_3.PNG

post-10-1198238986.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Эх, тоже отмечусь.

С такими глюканами (прошлый декабрь тоже помнится был веселый) мировая тройка вряд ли светит.

Вспомните про сырость Symantec Endpoint Protection 11 (см. соседние топики) из первой тройки и успокойтесь =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik
Эх, тоже отмечусь.

С такими глюканами (прошлый декабрь тоже помнится был веселый) мировая тройка вряд ли светит.

Вспомните про сырость Symantec Endpoint Protection 11 (см. соседние топики) из первой тройки и успокойтесь =)

Да самантек не бета круглый год как некоторые,как и ЕСЕТА,и антивирю делают

спецыалисты высокого класса,вкладывають много денег,под конкректною операцыонку антивиря продуман на все 100%(во всяком случае у Есет),

А у вася поделка.,

С хорошем вирь лабом,никаких выдаюшихся разработак нетю(хипс всеровно плохая,естя лудше),а само П.О Касперску енто просто ВИРЯ для операцыонки.!,и неимеет характиристик к примеру как у ЕСЕТА.,да и с качеством во всех отношениях беда.

Толи еше будятя кодася 8 выдет,хи-хи...

Тестовая лаборатория AV-Comparatives снова признала лидерство ESET NOD32

Москва, 6 декабря 2007 г. Сегодня компания ESET — международный разработчик антивирусного ПО и решений в области компьютерной безопасности — сообщает, что ее продукт, антивирус ESET NOD32, по результатам сравнительного ретроспективного тестирования, проведенного независимой австрийской тестовой лабораторией AV-Comparatives (www.av-comparatives.org) в ноябре 2007 г. получил высший статус "Advanced+". Компания ESET сохраняет лидерство в индустрии по числу этих наград.

Лаборатория Андреаса Клименти AV-Comparatives традиционно проводит два вида тестирований антивирусного ПО — ретроспективные (Retrospective/ProActive Test) и сравнительные тестирования на общий уровень обнаружения вредоносного ПО "по-запросу" (On-demand comparative). В ретроспективном тестировании оцениваются проактивные возможности антивирусных продуктов, их способность противостоять новым, еще неизвестным угрозам. Сравнительное тестирование на общий уровень обнаружения вредоносных программ "по-запросу" (On-demand comparative) представляет собой проверку системы на самых свежих сигнатурных базах при максимально включенных настройках антивирусных решений. По итогам тестирования продуктам присуждаются статусы "Standard" ("Приемлемый"), "Advanced" ("Продвинутый") и "Advanced +" ("Продвинутый+"). В предыдущем тестировании, которое проводилось в августе 2007 "го"да, антивирус ESET NOD32 также был удостоен статуса «Advanced +».

В ноябре 2007 года проводилось сравнительное проактивное (ретроспективное) тестирование, которое состояло из трех частей. В первой части 17 антивирусов с устаревшими сигнатурными базами тестировались на возможность обнаружения новых, неизвестных угроз, записи о которых отсутствуют в сигнатурной базе этих продуктов. В этом тестировании антивирус ESET NOD32 выявил 71% всех вредоносных программ (для сравнения Антивирус Касперского обнаружил 40% вредоносного ПО, Dr Web — 39%, Symantec — 35%, McAfee — 34%). Во второй части исследования продукты тестировались на заведомо чистых от вирусов файлах на наличие ложных срабатываний. По итогам проверки ESET NOD32 стал единственным продуктом, который не показал ни одного ложного срабатывания (Symantec — одно ложное срабатывание, Антивирус Касперского — 5, McAfee — 8, Dr Web — 35). Третья часть тестирования дает представление о скорости сканирования данных различными пакетами антивирусного ПО. Скорость сканирования на чистых от вирусов файлов ESET NOD32 составила 15,1 MB/c, что является одним из лучшим результатов по скорости среди конкурентов.

Высокие показатели обнаружения неизвестных вирусов в сочетании с отсутствием ложных срабатываний и высокой скоростью работы позволили экспертам лаборатории AV-Comparatives присвоить продукту компании наивысший статус — "Advanced+". Результаты, продемонстрированные антивирусом ESET NOD32 в данном тестировании стали возможны благодаря использованию собственной технологии ThreatSense™, которая лежит в основе всей линейки продуктов ESET. ThreatSense™ представляет собой эвристический механизм, расшифровывающий и анализирующий выполняемый код. Она позволяет идентифицировать все более усложняющееся и эволюционирующее поведение вредоносных программ и, таким образом, проактивно бороться с возникающими угрозами еще до появления вирусных сигнатур.

"Результаты данного тестирования в очередной раз разбивают миф о связи проактивных возможностей антивируса с наличием ложных срабатываний. Исследование австрийской лаборатории AV-Comparatives вновь подтверждает отсутствие подобной зависимости, — говорит Анна Александрова, директор по маркетингу представительства ESET в России. — Антивирус ESET NOD32, продемонстрировав самые высокие результаты по обнаружению неизвестных угроз среди всех продуктов, представленных на российском рынке, при этом стал единственным продуктом, который не показал ни одного ложного срабатывания. Высокий уровень детектирования угроз, являющийся залогом его надежности для пользователя, скорость работы и отсутствие ложных срабатываний — вот объективные критерии оценки антивируса, которые делают продукт лидером рынка".

ЕНТОСЯ ВЕРСИЯ 2.7 ТРОЙКОЙ В ТРОЙНЕ ВСТАВИМТИ(эвристику улудщели)

На других операцыонках скорость сканирования,за40м/с на исполняем. файлах,а можетя компа слабый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
товарищи, не отвлекайтесь от темы флуда и сути глума

И действительно.:)

Только прошу учесть, что про доктора начал не я, а AlexxSun.;)

За сим покидаю сей топик.

Если вчитаться внимательно, то именно я начал про DrWeb, причём про положительные стороны этого продукта - для примера Виталегу были приведены результаты двадцатиминутного поиска вирья и детектирование найденного хвалёным Виталеговским NOD'ом (1 из 4-х) и DrWeb'om (3 из 4-х) и флуд должен был продолжиться именно в этом русле, т.е. так, как NODик это предложил - "NOD - суперэвристик" и все остальные отстающие, так сказать во втором эшелоне после него :D

А вот Dexter явно выбил всех из колеи со своими претензиями к KIS :)

Так что не надо меня обвинять, что я флужу не по теме :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
А вот Dexter явно выбил всех из колеи со своими претензиями к KIS :)

Ну его можно понять... У него же эта.. как её... неприязнь, во! =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Ветальчёг ох пользуясь тем что тема в разделе юмора я ща повеселюся :lol:

«Водоканалстрой» отказался от ПО Eset из-за ложных срабатываний

«Лаборатория Касперского» объявила о том, что поставила организации «Водоканалстрой» систему защиты от информационных угроз Kaspersky Total Space Security.

Внедрением программного продукта занималась фирма «АстроСофт». Помимо ПО Total Space Securit, y она установила в «Водоканалстрое» систему Kaspersky Anti-Spam. Согласно заявлению «Лаборатории Касперского», до недавнего времени заказчик использовал для защиты IT-инфраструктуры разработки Eset. Одной из причин, по которым «Водоканалстрой» решил перейти на ПО другого разработчика, стали «ложные срабатывания» ПО Eset.

Стоимость проекта является коммерческой тайной.

Высочайший уровень распознавания вредоносных программ – конек Антивируса Касперского – всегда являлся для нас одним из ключевых критериев при выборе антивирусного ПО, – говорит начальник IT-отдела ЗАО «Водоканалстрой» Константин Масленников. – Однако старые версии Антивируса Касперского были очень ресурсоемки, и это не позволяло нам выбрать в качестве корпоративного стандарта решения «Лаборатории Касперского».

«Наше последнее тестирование показало, что новая версия продукта не имеет проблем со скоростью работы и ресурсоемкостью, при этом легендарный уровень распознавания сохраняется. Кроме того, Антивирус Касперского работал без ложных срабатываний, в то время как используемое ранее решение этим похвастаться не могло, – продолжает Константин Масленников. – Все эти моменты и определили наш выбор. К тому же, комплексное решение от «Лаборатории Касперского» выгодно отличается наличием антиспам-фильтрации и защиты интернет-шлюзов».

Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что Антивирус Касперского 7.0 продемонстрировал высочайшую надежность и эффективность системы проактивной антивирусной защиты в тестировании, проведенном авторитетной австрийской тестовой лабораторией AV-Comparatives. По результатам опубликованного теста, Антивирус Касперского удостоен наивысшего сертификационного уровня Advanced+.

«Поскольку новые вирусы и другие вредоносные программы появляются ежедневно, очевидно, что периодического, пусть и ежечасного, обновления антивирусных баз недостаточно для надежной защиты пользователей от возможных интернет-угроз. Между появлением угрозы и выпуском обновления всегда существует некоторый временной интервал. Поэтому важно, насколько эффективно система проактивной защиты антивируса справляется с определением новых потенциальных угроз», – пишет в своем отчете руководитель лаборатории AV-Comparatives Андреас Клементи.

Лаборатория AV-Comparatives провела тестирование проактивной защиты антивирусных продуктов, проанализировав уровень обнаружения вредоносных программ при проверке «по требованию» (сканером программы). Данный метод тестирования позволяет определить, насколько эффективно работает один из компонентов проактивной защиты – эвристический анализатор. В представленном исследовании участвовали 17 антивирусных продуктов для домашнего использования, антивирусные базы которых были актуализированы по состоянию на 5 августа 2007, при этом для теста использовались вредоносные программы, появившиеся после этой даты.

По результатам тестирования Антивирус Касперского 7.0 получил совокупную оценку Advanced+. Это наивысший сертификационный уровень, свидетельствующий о самой высокой степени защиты от новейших вредоносных программ при минимальном уровне ложных срабатываний, которую обеспечивает эвристический анализатор антивирусной программы. Важно отметить, что, по результатам тестов, данной оценки удостоены лишь 2 продукта из 17 участвовавших в тестировании.

«Лаборатория Касперского» разработала и представила новый эвристический анализатор летом этого года, в седьмой версии продуктов для домашних пользователей. В июне 2007 года этот новый модуль впервые участвовал в тестировании AV-Сomparatives и сразу же был удостоен сертификационного уровня Advanced, – комментирует новую победу заместитель директора департамента инновационных технологий Николай Гребенников. – Advanced+ за проактивный модуль в новом тестировании – это долгожданная и очень значимая для «Лаборатории Касперского» оценка нашей работы».

Необходимо отметить, что эвристический анализатор – это только один из компонентов проактивной защиты, реализованной в продуктах «Лаборатории Касперского». В отличие от большинства конкурентов, продукты «Лаборатории Касперского» имеют дополнительный уровень защиты – поведенческий блокиратор. Этот компонент обеспечивает защиту системы от неизвестных вредоносных программ в момент их запуска в системе, основываясь на анализе их поведения. Эффективность этого модуля также была протестирована AV-Сomparatives в июне 2007 года, и авторы теста так прокомментировали его результаты: «Результаты тестирования, которое было проведено на произвольно выбранных образцах вредоносного ПО, показали высочайшую надежность и эффективность поведенческого блокиратора, что заслуживает отдельной награды «Proactive Protection Award» тестовой лаборатории AV-Comparatives».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex

ThreatSense®Vitalik

C таким объёмом знаний и выдранных из контекста цитат, помноженных на напор и передёргиванием фактов - вам бы диссертации писать, типа; "Эсет рулит - всё остальное гуано"

Напишите статью и выложте в инет, что здесь-то усираться???

Ваш такой вот бешенный напор о "НОД32-самый рульный антивирь" приводит у большинства адекватных людей эффект прямопротивоположный от того, чего вы добиваетесь. Только из-за вас я никогда не стану использовать НОД, может позже поставлю Доктора, Аваст и прочие, но НОД - НИКОГДА! Вы просто похожи на рыночного торговца, который пытается втюхать говёный товар лохам. Заметьте, я не утверждаю, что НОД это гуано, просто из-за вас создаётся такое впечатление, особенно если о преимуществах этого продукта пытается убедить мало того, что малограмотный , но создаётся впечатление, что малограмотный сотрудник этой уважаемой компании. Надо знать меру

PS Сорри за ругань - достал просто этот Виталик, что здесь, что на других форумах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Owner
C таким объёмом знаний и выдранных из контекста цитат, помноженных на напор и передёргиванием фактов - вам бы диссертации писать, типа; "Эсет рулит - всё остальное гуано"

Напишите статью и выложте в инет, что здесь-то усираться???

Ваш такой вот бешенный напор о "НОД32-самый рульный антивирь" приводит у большинства адекватных людей эффект прямопротивоположный от того, чего вы добиваетесь. Только из-за вас я никогда не стану использовать НОД, может позже поставлю Доктора, Аваст и прочие, но НОД - НИКОГДА! Вы просто похожи на рыночного торговца, который пытается втюхать говёный товар лохам. Заметьте, я не утверждаю, что НОД это гуано, просто из-за вас создаётся такое впечатление, особенно если о преимуществах этого продукта пытается убедить мало того, что малограмотный , но создаётся впечатление, что малограмотный сотрудник этой уважаемой компании. Надо знать меру

Весь рунет кишит Виталиками которые пишут “Касперский рулит” в такой или иной форме(в кавычках аргументированной).

Однако

10616 просмотров :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

Owner в такой форме нет. Вы пробовали его почитать? Начните с самого начала этой темы - интересно на каком посте спечётесь :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777
C таким объёмом знаний и выдранных из контекста цитат, помноженных на напор и передёргиванием фактов - вам бы диссертации писать, типа; "Эсет рулит - всё остальное гуано"

Напишите статью и выложте в инет, что здесь-то усираться???

Ваш такой вот бешенный напор о "НОД32-самый рульный антивирь" приводит у большинства адекватных людей эффект прямопротивоположный от того, чего вы добиваетесь. Только из-за вас я никогда не стану использовать НОД, может позже поставлю Доктора, Аваст и прочие, но НОД - НИКОГДА! Вы просто похожи на рыночного торговца, который пытается втюхать говёный товар лохам. Заметьте, я не утверждаю, что НОД это гуано, просто из-за вас создаётся такое впечатление, особенно если о преимуществах этого продукта пытается убедить мало того, что малограмотный , но создаётся впечатление, что малограмотный сотрудник этой уважаемой компании. Надо знать меру

Весь рунет кишит Виталиками которые пишут “Касперский рулит” в такой или иной форме(в кавычках аргументированной).

Однако

10616 просмотров :lol:

Это Вы про наш форум фан-клуба? Спасибо за высокую оценку! Хоть я и не работаю в ЛК, но приятно! :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Вот ведь как тяжко вернуться. :)

Но Dmitry Perets вынудил посмотреть сюда своими не совсем контекстными фразами.

Вспомните про сырость Symantec Endpoint Protection 11 (см. соседние топики) из первой тройки и успокойтесь =)

Разница в том, что он уже там и с большим отрывом.

А что бы туда попасть нужно быть почти идеальным.

Как с маркетоидной, так и с технологической стороны.

Маркетинг, по-крайней мере, в русскоязычном секторе, как то, продвижение, реклама, настройка продаж, позиционирование, сегментирование, добавление якобы революционных, но реально абсолютно бесполезных и может даже вредных для простого пользователя функций, но обязательно таких функций, которые создают потребность у тех, кто может и хочет рассказать об их крутости и крайней необходимости и кто может сам ими воспользоваться и т.д. и т.п., явно на высоте.

С другой стороны - очевидные, регулярные, серьезные технологические проблемы.

У него же эта.. как её... неприязнь, во! =)

Нет.

Только легкая нелюбовь, ну или неприязнь, но легкая:)

Но вот вылетят наши на любом чемпионате или олимпиаде после первого круга, и за кого болеть-то тогда?:)

Скучно так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TRex
Весь рунет кишит Виталиками которые пишут “Касперский рулит” в такой или иной форме(в кавычках аргументированной).

:lol:

Офф...Вы ещё не сталкивались с "Император" из Братеево...это круче Виталика, но там свои тараканы... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Но Dmitry Perets вынудил посмотреть сюда своими не совсем контекстными фразами.

Так у нас же "флуд ни о чём", так в теме написано =)

А что бы туда попасть нужно быть почти идеальным.

Да не... Маркетинг. И только. Ловить вирусы ЛК давным-давно умеют, это преградой не будет (даже тем немногим, у кого этот фактор влияет на выбор). По части технологий тоже всё в порядке. Можно говорить сколько угодно об их вредностибесполезности, но я бы оставил это занятие конкурентам, не способным сделать аналогичные технологии (порой даже начавшим, но забросившим это сложное занятие =)). Им эти утверждения для маркетинга надо, а нам-то с тобой зачем? А по части "лаж" - тоже ерунда. У всех они есть. И у тех кто кричит что он самый быстрый, и у тех кто кричит что он никуда не спешит и посему всё тщательно тестирует...

А что бы туда попасть нужно быть почти идеальным.

ну или неприязнь, но легкая:)

Ну а я что сказал? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Ну а я что сказал? =)

Все таки скорее нелюбовь. :)

Ловить вирусы ЛК давным-давно умеют, это преградой не будет

C этим нельзя поспорить.

Но как показывают широкоизвестные тесты, не только они.

Тот же нод, попытайся организовать со временем хороший вируслаб, мог бы приобрести поклонников не только среди школьников, но они видимо считают, что раз тесты _уже_ хорошо проходят, то этого им и не надо.

По части технологий тоже всё в порядке. Можно говорить сколько угодно об их вредностибесполезности, но я бы оставил это занятие конкурентам, не способным сделать аналогичные технологии (порой даже начавшим, но забросившим это сложное занятие =))

Именно это и есть пока только маркетинг.

Не нужно путать понятную для многих работу антивируса и технологию, способную обеспечить потребности только подавляющего меньшинства, готового сделать рекламу.

Причем такого меньшинства, которому, антивирус часто по-большому счету и не нужен вовсе. :)

А по части "лаж" - тоже ерунда.

Еще раз повторю.

Это был "асимметричный" ответ на красивые картинки с вирустотала. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Создаётся ощущение, что продукцию ЛК ругают те, кому она мешает делать их грязные дела!

И по большей части никогда им не пользовавшиеся! Иначе не было бы такого ненормального, фанатичного напора.

Любой продукт надо уметь настроить. И тонкости продукта знать надо. И знать нужно, как лучше с Продуктом работать!

Никто этим вопросом явно не озадачился!

При этом неозадачившиеся этим вопросом вероятнее всего даже путного ХеллоуВорда не написали и научились только карму минусовать!

Остаётся только уставать от таких "приятелей".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
способную обеспечить потребности только подавляющего меньшинства

Позвольте уточнить. Думаю, "подавляемого меньшинства" :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×