Перейти к содержанию
Иван

Как Домашний компьютер читателей заражал

Recommended Posts

Иван

Прочитав эту статью у меня возник вопрос, какой "да и антивирус использовался другой" использует для проверки дисков в ДК?

И пришла ли после этого случая редакция http://www.homepc.ru/ к идее, что хорошо бы диск несколькими антивирями проверять?

А еще меня порадовал их форум http://www.homepc.ru/forum/list.php?FID=60, советую ознакомится с темами Возвращение Левши пока не убрали, какое-то не хоум писи, а хоум видео :lol:

Здравствуйте уважаемая редакция ДК. С удивлением обнаружил что при попытке открыть ссылку 1С на диске за сентябрь 2007, Касперскии 7 начинает жутко вопить на поросячем, что вопит не понятно но выдает сообщение что там троян. Ну думаю ладно всякое бывает, как вдруг приходит сообщение с сервера мол "Ваш компьютер заражен просим Вас удалить вирус, надеемся на ваше благоразумие". И действительно проверка показала что вирус прописался где то в системной папке. В ка-сперском я конечно изменил настройки чтоб сразу всем делал харакири.

С уважением Ощепков Виктор

К нашему большому сожалению, в отличие от множества предыдущих случаев, предупреждение антивируса - не ложное. Вирус поселился в файлах index.html в папках CDCataiog1s и CDCatalog1s1 cypress, в которых размещен каталог мультимедийной продукции компании "1С", Но эта компания к наличию вируса не имеет никакого отношения, заражение произошло в момент передачи файлов из "1С" в нашу редакцию на сервере нашего издательского дома.

Ситуацию усугубило то, что на тот момент ни один антивирус не обнаруживал его. Правда, менее чем через сутки его сигнатуры были занесены в базы антивируса Касперского, но к этому времени диск был уже подготовлен и проверен антивирусом, который на нем ничего не обнаружил (да и антивирус использовался другой). Кстати, когда журнал появился в продаже, и стали приходить письма читателей, обнаруживших на диске вирус, быстро выяснилось, что по-прежнему обнаруживает его только антивирус Касперского, а другие проверенные нами (NOD32, Panda, Dr.Web) с ним не знакомы. И только после предоставления нами зараженного файла в эти компании соответствующие сигнатуры были внесены в антивирусные базы этих продуктов.

Сам же вирус, Trojan-Clicker,HTML.Frame.ab по классификации Касперского, представляет собой зашифрованную ссылку, пересылающую открывающего HTML-страничку пользователя по адресу traffi-cloads.info/out.php?s id=1, который в свою очередь отправляет по другой ссылке (постоянно меняющейся) на сайт, пытающийся загрузить вирус (опять же все время разный) на компьютер пользователя.

Я все так подробно описал не для того, чтобы покаяться, а чтобы еще раз обратить внимание на то, о чем мы неоднократно уже писали, и напомнить некоторые основы обеспечения безопасности своего компьютера. Абсолютной защиты, в том числе и от вирусов, не может быть в принципе. Самый распрекрасный антивирус способен гарантированно обнаружить "заразу", только когда соответствующие сигнатуры внесены в его базу (разнообразные эвристические, проактивные и тому подобные технологии хотя и помогают, но не всегда), а для этого код вируса должен попасть в антивирусную лабораторию и быть проанализирован специалистами. На это требуется в лучшем случае несколько часов, но могут пройти и месяцы. Поэтому, в частности, не существует абсолютно надежных источников программ, некоторые известные компании оказывались в таком же положении, как мы, когда в их продукции были обнаружены вирусы. Поэтому если ваш антивирус выдает предупреждение - лучше перестраховаться и поверить ему. Если же появились сомнения в правильности поставленного "диагноза", нужно не -махнуть рукой" и запускать подозрительный файл, а отправить его на анализ в антивирусную лабораторию, специалисты которой смогут профессионально разобраться, содержится ли в этом файле опасность или это ложное срабатывание. В случаях дисков, подобных нашему, у читателей есть некоторое преимущество перед нами. Хотя мы обязательно перед отправкой диска в печать проверяем его антивирусом, это не может полностью исключить наличия на нем вирусов, а ведь значительная часть находящегося на дисках контента (особенно на DVD) взята из Интернета. Однако к тому моменту, когда диск попадает к читателям, проходит некоторое время и это сильно повышает вероятность того, что даже если вирус попал на диск, то его уже будут обнаруживать антивирусные программы.

Так же стоит обратить внимание на опасность Интернета (впрочем, не меньшую, если не большую, таят в себе разнообразные домовые сети) как средства пересылки информации. Ведь если вы решили передать файл с одного компьютера на другой, используя Интернет, нет гарантии, что "в пути" он не окажется заражен (самое печальное, что если это произойдет, то почти наверняка это будет какой-либо свежий вирус, вероятность обнаружения которого невелика). Поэтому стоит применять средства контроля целостности файла, гарантирующие, что он не подвергся изменению (кстати, это застрахует и от других причин изменения файла, например, сбоев при передаче). Простейший из них это подсчет контрольных сумм (например, программой hasher, freesoft.ru/?id=66829Q). перед отправкой и после приема - они должны совпадать,

Сергей Костенок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Левша понравился :lol:

А если серьезно, то стыдно, ИМХО, должно быть ДК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
К нашему большому сожалению, в отличие от множества предыдущих случаев, предупреждение антивируса - не ложное.

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересно а каким антивирусом защищена сама редакция журнала, если он позволил ей облажаться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Самописным, конечно. "Levsha" называется. Вы успели посмотреть, что этот Левша со зловредами творит, когда поймает? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • accimeque
      Buy atopex europe online, buy atopex ir


      What can be better than being sure that the drugs you buy are effective and of high quality!


      Top Offers For Atopex - MORE INFORMATION



      We are ready to provide you with all the medications you need to stay healthy and happy!





      Lifeboat skipper, 51, quits the RNLI because 'it is in the grip of political correctness' She the North Bianca Andreescu Joins the Raptors in Canadian Sports Lore 'Wearable chair' that straps to ones backside is dividing social media users after going viral Devastated family tell of heartbreak after father and son die in New South Wales light air crash How to haggle around the world Like eating balls of compressed sawdust Pompeo Calls Attacks on Saudi Arabia atopex Act of War and Seeks Coalition to Counter Iran Breathtaking sound for the posh hi-fi crowd Red Bull Salzburg Gets Its Wings Atopex 100mg lowest prices. Dawid Malan emerges as surprise target for Yorkshire with Middlesex future uncertain 13-Year-Olds Are Arrested Over Hong Kong Protests Man, 25, got a glass thermometer stuck in his bladder Firm advertised huge returns. It won an award in Monaco. The SEC calls it a fraud Jofra Archer is staying cool despite a seismic summer for England's Ashes hero Contraceptive pills may raise the risk of type 2 diabetes
    • Quinzy
      А хотели бы вы научиться рисовать в зрелом возрасте? Многие ведь жалеют, что когда-то их родители не отдали в художку или просто в местности, где жили, не было такой возможности, чтобы учиться рисовать. И вот мне интересно, есть ли у взрослых людей такое желание? Сам я даже университет закончил по специальности преподаватель изобразительного искусства. Но по профессии не работаю, ибо платят мало. Вот прочитал про одну бизнес-идею https://b-mag.ru/hudozhestvennaja-shkola-dlja-vzroslyh-plan-v-6-shagov/ про открытие частной художественной школы для взрослых. Думаете стоит попытать счастье и открыть что-то подобное? 
    • Liza2u
      Тут все зависит от политики компании, есть те что работают на совесть, а есть тем что важна только быстая прибыль, без оглядки на репутацию. Мне как то довелось заказывать синии розы, так я столько намучалась пока не нашла этих ребят flowers.ua/ru/articles/sinie-rozy . Были всегда на созвоне, предупредили что опоздают на пять минут и за это чуть скинули цену, так что впечатления в целом положительные.
      Тут мне кажеться нужно смотреть сколько компания на рынке и искать отзывы. 
    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
×