sww

Malware под мобильные платформы

В этой теме 57 сообщений

Господи, когда ж вы поймете, что все что касается вирусов под мобильные платформы - это пиар и ничего больше. Плевать я хотел как вирусный-аналитик на WinCE и Symbian.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

sww: есть ты готов прямо сейчас обсуждать симбиановкие - давай, я к твоим услугам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Все оскорбления удалены. sww - предупреждение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww: есть ты готов прямо сейчас обсуждать симбиановкие - давай, я к твоим услугам

Я с удовольствием предоставлю статистику по семействам и реальным сэмплам которые есть в сравнении с вирусами для PC.

И жду того же самого.

(...)

Кстати, грамматическая ошибка в предупреждении...

Отредактировал Mr. Justice
Нарушения правил форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я с удовольствием предоставлю статистику по семействам и реальным сэмплам которые есть в сравнении с вирусами для PC.

2Илья: да насрать мне, этот портал - сборище недоумков, с которыми даже не о чем поспорить в технических моментах. Считайте бабло и "маркетинговую политику" дальше.

Дорогой Вы наш, sww, ну, черт возьми, все кругом недоумки и клоуны, а Вы тут один технически граммотный, ну как нам с Вас повезло...

Вы тут вроде в мобильниках типа разбираетесь?! Еще раз повторяю - я к Вашим услугам. Может обсудим что-нибудь конкретное? Может про уязвимости в Symbian?! А, ну да, Вы на нее плевать хотели.. Или хотите - мобильное вирье, раз уж Вы себя позиционируете вирусным аналитиком?! Давайте, не стесняйтесь, продемонстрируйте свою подкованность ;)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2Илья: да насрать мне, этот портал - сборище недоумков, с которыми даже не о чем поспорить в технических моментах. Считайте бабло и "маркетинговую политику" дальше.

:lol:

У некоторых компаний явные проблемы с подсчетом бабла и "маркетинговой политикой".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Странная вообще ситуция. Появляется sww и вместо того, чтобы сказать что-либо конкретное по теме и принять участие в обсуждении громко всех оскорбляет, потом появляется john тоже вместо того, чтобы открыть рот по делу, опускает мне репутацию за "дешевый наезд не по делу" и поднимает sww за "просто так". Мягко говоря, нехорошо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ну и что начет уязвимостей в Symbian? Обсудим архитектуру ARM?

Архитектура ARM - это что, самое близкое, в чем ты рубишь по теме мобильного вирья?! Извини, это в школе сейчас проходят.

Давай конкретные мобильные зловреды обсасывать, раз ты аналитик. Хочешь про Comwar поговорим? Какая модификация тебе больше нравится? Тащи по теме, ты же нас ничего не понимающих в мобильном вирье клоунами назвал - вот и давай, только смотри, лицом в грязь не ударь.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Архитектура ARM - это что, самое близкое, в чем ты рубишь по теме мобильного вирья?! Извини, это в школе сейчас проходят.

И в какой же такой школе это проходят, умник? :) Или коммуникаторы на линуксе - это круче? Ой, да только их один производитель делает...

Давай конкретные мобильные зловреды обсасывать, раз ты аналитик. Хочешь про Comwar поговорим? Какая модификация тебе больше нравится? Тащи по теме, ты же нас ничего не понимающих в мобильном вирье клоунами назвал - вот и давай, только смотри, лицом в грязь не ударь.

Choose any, мне пофигу. Описаний у главных параноиков, навроде, Микко из Ф-секуре полно в инете.

Про аналитика по теме: live.drweb.com, я там слева, в табличке...

P.S. Не забываем масштабы эпидемий, мне просто ссыкотно от лавины размером в пятикопеечную монету...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И в какой же такой школе это проходят, умник? :) Или коммуникаторы на линуксе - это круче? Ой, да только их один производитель делает...

В высшей, вестимо. ;) А коммуникаторы-то на линуксе тут причем? :blink:

Choose any, мне пофигу.

Да мне, собственно, тоже.

Про аналитика по теме: live.drweb.com, я там слева, в табличке...

И что я там должен увидеть? Вы как бы меня в какой области мочить-то собрались? :)

Вы хоть знаете на каких телефонах может работать Comwar? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И что я там должен увидеть? Вы как бы меня в какой области мочить-то собрались? :)

Мне все-равно в какой области анализа вирусов и кого мочить...

Вы хоть знаете на каких телефонах может работать Comwar? :)

Если я правильно помню, то S60 2nd ed-n. Эмуляторы у меня есть, да даже мой смартфон такой же...

И кабира я запускал, отстой редкостный...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И что я там должен увидеть?

Vyacheslav Rusakov вы должны увидеть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мне все-равно в какой области анализа вирусов и кого мочить...

Это я уже понял по Вашему отношению к Вашему же коллеге Валерию Ледовскому.

Если я правильно помню, то S60 2nd ed-n. Эмуляторы у меня есть, да даже мой смартфон такой же...

2nd или 2nd FP1, или 2nd FP2, а может 2nd FP3?

А что, на s60 1st не пойдет?

Встанет на любой телефон?

Пока ничерта не понял, извините.

И что это за эмуляторы, если не секрет?

Vyacheslav Rusakov вы должны увидеть

А что это меняет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это я уже понял по Вашему отношению к Вашему же коллеге Валерию Ледовскому.

Кхм, я что-то пропустил? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кхм, я что-то пропустил? :)

Да, пропустили. Администрация вовремя все почистила. Если хотите, могу пересказать в личку, все что sww о Вас думает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

sww: Вы чего, сейчас ищите ответ "в описаниях у главных параноиков, навроде, Микко из Ф-секуре"? :unsure:

Дык ведь тама ентого не написано :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это я уже понял по Вашему отношению к Вашему же коллеге Валерию Ледовскому.

Очередное вранье и перевод стрелок...

2nd или 2nd FP1, или 2nd FP2, а может 2nd FP3?

А что, на s60 1st не пойдет?

Встанет на любой телефон?

Пока ничерта не понял, извините.

А что это меняет? У меня такое ощущение, что вы нахватались словечек модных, а кода самого ComWar'а в глаза не видели. Пришлите мне в личку ссылку на .idb файл с откомментированной хотя бы одной функцией.

И что это за эмуляторы, если не секрет?

Смотреть

Ну точно, если уж не знать про эмулятор для Symbian OS, то я даже не знаю о чем еще можно разговаривать.

P.S. А зря подчистили тему, зря... Илья опять облажался в высказываниях и когда ему на это указали - хопс и нету ничего уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

2nd или 2nd FP1, или 2nd FP2, а может 2nd FP3?

А что, на s60 1st не пойдет?

Встанет на любой телефон?

Пока ничерта не понял, извините.

А что это меняет?

Как это что?! Это же вопрос "на тройку". Я правильно понимаю, что ответа я так не получу? Что, для Вас так сложно понять, на чем идет Comwar? О чем тогда можно говорить?!

У меня такое ощущение, что вы нахватались словечек модных, а кода самого ComWar'а в глаза не видели. Пришлите мне в личку ссылку на .idb файл с откомментированной хотя бы одной функцией.

Дорогой Вы наш, загляните на форум ЛК, воспользуйстесь поиском, я там по просьбе пользователей делал описание некоторых вредоносов, там есть скриншоты из иды. Опускаться до уровня, "а пришли мне откомментированную функцию" я не буду, уж извините.

Смотреть

Ну точно, если уж не знать про эмулятор для Symbian OS, то я даже не знаю о чем еще можно разговаривать.

Ну такого ответа я вообще не ожидал. Я в шоке. Вы даете ссылку на виндовый эмулятор, армовские бинари вы на нем никогда не запустите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Итак, на текущий момент известны "крупные" (хаха) вирусы под Симбиан: Cabir (PoC), Skulls (заменял иконки), Commwarrior (червяк через MMS), Qdial, Velasco, Locknut (Gavno), все остальное - мелочевка ставящая что-либо (того же кабира) или портящая что-либо (системные файлы).

Микко из Ф-секуре кричит о каких-то 400ста вирусах. Я не знаю, что он курил, но пускай даже будет 400.

Ну и давайте подумаем головой и сравним порядки эпидемий и другие вещи:

1) Для того, чтобы установиться в систему вирусу необходимо подтверждение пользователя, причем не один раз.

2) Ну сколько они заразили? Тысячи? Десятки тысяч? :) Да даже пускай так. В среднем крупная антивирусная компания получает из различных источников (онлайн проверки, партнеры, пользователи, хани-поты и прочее) от 5 до 10 и выше гигабайт подозрительных файлов в день. Оцените порядок.

3) Нанесли ли они какой-либо ущерб провайдеру и пользователям? Конечно, без всяких сомнений. Лишний траффик (и многое другое), бедные пользователи нажавшие 2-3 раза ДА. Но в сравнении с Windows - это, повторюсь, "лавина в 5копеечную монету" и все это понимают, кроме тех, кто раздувает щеки и наводит параною.

Нужен ли антивирус для Symbian? Конечно нужен, причем преследуя две цели:

1) пиар АВ (раз уж рынок так сложился)

2) подготовка к завтрашнему дню, когда мобильные вирусы начнут преследовать вполне себе известные экономические цели, только боюсь, что это будет не скоро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2) Ну сколько они заразили? Тысячи? Десятки тысяч? smile.gif Да даже пускай так. В среднем крупная антивирусная компания получает из различных источников (онлайн проверки, партнеры, пользователи, хани-поты и прочее) от 5 до 10 и выше гигабайт подозрительных файлов в день. Оцените порядок.

По вашему нужно просто забить не тысячи или десятки тысяч зараженных телефонов? Я правильно понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вячеслав, мой простой вопрос, я так понимаю, останется без ответа?! Жаль. :( Вроде по бинарю все несложно читается, по крайней мере в первом приближении...

Итак, на текущий момент известны "крупные" (хаха) вирусы под Симбиан: Cabir (PoC), Skulls (заменял иконки), Commwarrior (червяк через MMS), Qdial, Velasco, Locknut (Gavno), все остальное - мелочевка ставящая что-либо (того же кабира) или портящая что-либо (системные файлы).

Микко из Ф-секуре кричит о каких-то 400ста вирусах. Я не знаю, что он курил, но пускай даже будет 400.

Ну и давайте подумаем головой и сравним порядки эпидемий и другие вещи:

1) Для того, чтобы установиться в систему вирусу необходимо подтверждение пользователя, причем не один раз.

2) Ну сколько они заразили? Тысячи? Десятки тысяч? :) Да даже пускай так. В среднем крупная антивирусная компания получает из различных источников (онлайн проверки, партнеры, пользователи, хани-поты и прочее) от 5 до 10 и выше гигабайт подозрительных файлов в день. Оцените порядок.

3) Нанесли ли они какой-либо ущерб провайдеру и пользователям? Конечно, без всяких сомнений. Лишний траффик (и многое другое), бедные пользователи нажавшие 2-3 раза ДА. Но в сравнении с Windows - это, повторюсь, "лавина в 5копеечную монету" и все это понимают, кроме тех, кто раздувает щеки и наводит параною.

Нужен ли антивирус для Symbian? Конечно нужен, причем преследуя две цели:

1) пиар АВ (раз уж рынок так сложился)

2) подготовка к завтрашнему дню, когда мобильные вирусы начнут преследовать вполне себе известные экономические цели, только боюсь, что это будет не скоро.

Вы решили сменить тактику?! Вы же хотили подискутироваться как тех. эксперты, а начинаете рассуждать так, как те люди, которых Вы тут публично называли клоунами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
По вашему нужно просто забить не тысячи или десятки тысяч зараженных телефонов? Я правильно понял?

Прошу читать внимательнее:

Нужен ли антивирус для Symbian? Конечно нужен, причем преследуя две цели:

1) пиар АВ (раз уж рынок так сложился)

2) подготовка к завтрашнему дню, когда мобильные вирусы начнут преследовать вполне себе известные экономические цели, только боюсь, что это будет не скоро.

Да, нужно отражать эти малочисленные атаки даже сейчас, но то, как все это подается в СМИ некоторыми вендорами меня убивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Как это что?! Это же вопрос "на тройку". Я правильно понимаю, что ответа я так не получу? Что, для Вас так сложно понять, на чем идет Comwar? О чем тогда можно говорить?!

Для меня нет принципиальной разницы (можете читать: я не в курсе), потому что как аналитик я никогда не акцентировал внимание на мобильные платформы, есть дела поважнее, чем такая узкая специализация.

Ну такого ответа я вообще не ожидал. Я в шоке. Вы даете ссылку на виндовый эмулятор, армовские бинари вы на нем никогда не запустите.

Вообще есть IDA для этого дела (в которой будет свой дебаггер для Symbian). И этот эмулятор для всего остального.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы решили сменить тактику?! Вы же хотили подискутироваться как тех. эксперты, а начинаете рассуждать так, как те люди, которых Вы тут публично называли клоунами.

Что в мире изменилось, после вашего анализа ComWar'а в IDA? Читаем начало темы:

Господи, когда ж вы поймете, что все что касается вирусов под мобильные платформы - это пиар и ничего больше. Плевать я хотел как вирусный-аналитик на WinCE и Symbian.
Я с удовольствием предоставлю статистику по семействам и реальным сэмплам которые есть в сравнении с вирусами для PC.

Свое мнение я озвучил (и ничего в мире не изменилось, я в курсе), пора закругляться.

Symbian/WinCE - это неуловимый Джо на просторах вселенной вирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Как это что?! Это же вопрос "на тройку". Я правильно понимаю, что ответа я так не получу? Что, для Вас так сложно понять, на чем идет Comwar? О чем тогда можно говорить?!

Для меня нет принципиальной разницы (можете читать: я не в курсе), потому что как аналитик я никогда не акцентировал внимание на мобильные платформы.

Спасибо за честный ответ :)

Если говорить о мобильных платформах - это моя узкая специализация, уж извините, ничего зазорного я в этом не вижу. Состязаться с Вами в знании иды или армовского ассемблера я не собираюсь. Если хотите - я даже готов открыто сказать, что не работаю и никогда не работал вирусным аналитиком, хотя, наверное, легко мог бы им быть. Продолждать диссуссию я не вижу смысла, так как она выходит из области обсуждения технических моментов в область трепологии. Вы начинаете повторять аргументы, озвучивавшиеся в этой теме.

Что в мире изменилось, после вашего анализа ComWar'а в IDA?

KAV Mobile 6.0 стал очищать зараженный девайс от Comwar.g, который, как Вы, наверное, знаете, загасить не так уж и просто.

Свое мнение я озвучил (и ничего в мире не изменилось, я в курсе), пора закругляться.

Согласен. Хотя, если бы Вы в каком-либо виде принесли извинения посетителям портала за свою ночную грубость, я был бы вообще удовлетворен :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Sergey22101979s
      Площадку надо свою делать и развивать её. А потом продавать места на ней. И не важно какую площадку - сайт, группу в соцсети, или что-то тому подобное.
    • homeobed
      На дому за копейки работать - дело нехитрое) Вот чтобы зарабатывать приличные деньги, на одних комментариях далеко не уедешь)
    • Mike
      Вышел McAfee VirusScan Enterprise 8.8.0 Patch 10  
    • Wenderoy
      Да, лучше удалить. Но это, разумеется, решает администрация... Я никакой не тролль, ANDYBOND прекрасно это понимает, просто именно с ним был разлад безо всякой причины, подробности приводить не буду, но теперь он старается как можно больше "навредить" мне. Собственно, вот отзывы про PS - https://www.mywot.com/ru/scorecard/provisionsecurity.ru Думаю, комментарии будут излишними. Есть очень много свидетелей, которых "примерная" администрация Provisionsecurity даже "поливала" нецензурной лексикой, у меня есть все скриншоты и т. д. И после всего этого надо подумать, а стоит ли верить таким людям? Это я в качестве отступления. Главное - то, что я устал здесь распинаться, тратя свое личное время, что идет только на руку уже упомянутым участниками форума. Все, что мне надо было доказать, я доказал, пользователи моего приложения знают и понимают мои цели и стремления, я ни от кого ничего не скрываю. Поэтому программу уже используют многие, а это значит, что дело поставлено на рельсы. Самое смешное, что на каждый мой аргумент, который я не поленился снабдить всей необходимой информацией в форме ссылок, скриншотов, записей, копий писем, сообщений лабораторий etc, в ответ мне летят одни и те же фразы: "мошенник", "вирусописатель", "тролль". Так кто же больше попадает под значение последнего слова? Просто упомяну еще пару вещей. Когда я объяснял, почему продукт детектит пустой файл, все равно меня никто не слышал. Каким же, интересно, образом мне следует растолковать это? Были приведены доказательства, что я часть баз собираю с ресурса VirusShare (благо, имеются очень хорошие источники самой разнообразной информации), где AVP в свое время почему-то пометил файл как Trojan... (где-то на предыдущих страницах все чрезвычайно подробно описано). Так вот, копируя MD5, в комплект попала и хеш-сумма пустого файла, вследствие чего как бы Вы его ни переименовывали, все рано будет сработка продукта (кстати, ее уже нет). Далее. Насчет "мошенник" и "вирусописатель". Если зимние переписки (не просто отчетов автоматического анализа лабораторий) с вирусным аналитиком McAfee ни о чем Вам не говорят, это, как говорится, не мои проблемы. Другие вендоры, да практически все (даже популярные Avast, Qihoo и др.) устанавливаются втихомолку вместе с другим ПО (DRP Solutions, различные дополнения для монетизации в пакеты дистрибутивов), но их Вы почему-то "вирусописателями"  не называете. И последнее. Насчет "мошенник". Я никого не принуждаю устанавливать KAR, каждый делает это добровольно. Лицензионное соглашение и Privacy Statment присутствуют на сайте, там все четко и ясно описано. На сервер высылаются исключительно анонимные отчеты, как и в любых других разработках аналогичного типа, не более того.  Kuranin Anti-Ransomware распространяется абсолютно бесплатно, никакой рекламы ни в продукте, ни даже на сайте, т. к. это мое хобби. Поэтому здесь не вижу ничего, связанного с мошенничеством. Это очень краткое обобщение, все мои подробные ночные отписки на однотипные бессмысленные сообщения можно посмотреть, листая предыдущие ни много ни мало двенадцать страниц. @VMS, радует, что еще есть адекватные люди, которые умеют слушать. Да, к сожалению, это не те времена, когда жизнь кипела в каждом уголке Anti-Malware и других подобных форумов. Обидно, что перевились разработчики-добровольцы, которые были очень активны в 2004-2014 годах. Сейчас в основном крупные компании все вытеснили, да есть те, кто просто сдался (Александр Калинин, его судьба мне не известна, но смею предположить, что он воплотил свое хобби в жизнь; Kerish, который, правда, стал чрезвычайно полезной утилитой Kerish Doctor, а ведь совсем немногие знают прошлое этого творения; ScreamAV, бесплатныq антивирус то ли из Индонезии, то ли с Филиппин; путем долгого анализа удалось выяснить, что создатели данного антивируса примкнули к проекту SmadAV;  SMK антивирус, когда-то известный в узких кругах; "Зоркий глаз" Петелина Александра;  AWS Core, приостановивший свое развитие и т. п.) Вообще обожаю древние сайты, особенно варианты на narod.ru и им подобные, пропахшие стариной и историей. Очень приятные ощущения, как будто бы открыл давно забытую, но вновь найденную на чердаке книгу с пожелтевшими от времени листами.  А еще очень много полезных ресурсов, которых уже нет, но они сохранились в "архиве". Все это "богатство" сложно отыскать, но зато там есть чрезвычайно много полезной информации... Вот, кстати, один из примеров: https://web.archive.org/web/20040905203536/http://www.winchanger.narod.ru:80/ Или https://web.archive.org/web/20070624081145/http://winchanger.whatis.ru:80/ Как бонус прилагаю собственную коллекцию малоизвестных продуктов любителей информационной безопасности, среди них, кстати, все вышеупомянутые образцы! https://mega.nz/#!tZBkkCKa!0WzfYt4A1zK4aCvVLtu3FLt7pfPIp7wWtyPIr9c-cbo Может, кому пригодится...
    • AM_Bot
      На вопросы Anti-Malware.ru любезно согласился ответить Дмитрий Мананников, бизнес-консультант по безопасности. Это интервью продолжает цикл публикаций «Индустрия в лицах». Читать далее