Malware под мобильные платформы - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
sww

Malware под мобильные платформы

Recommended Posts

sww

Господи, когда ж вы поймете, что все что касается вирусов под мобильные платформы - это пиар и ничего больше. Плевать я хотел как вирусный-аналитик на WinCE и Symbian.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

sww: есть ты готов прямо сейчас обсуждать симбиановкие - давай, я к твоим услугам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Все оскорбления удалены. sww - предупреждение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
sww: есть ты готов прямо сейчас обсуждать симбиановкие - давай, я к твоим услугам

Я с удовольствием предоставлю статистику по семействам и реальным сэмплам которые есть в сравнении с вирусами для PC.

И жду того же самого.

(...)

Кстати, грамматическая ошибка в предупреждении...

Отредактировал Mr. Justice
Нарушения правил форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Я с удовольствием предоставлю статистику по семействам и реальным сэмплам которые есть в сравнении с вирусами для PC.

2Илья: да насрать мне, этот портал - сборище недоумков, с которыми даже не о чем поспорить в технических моментах. Считайте бабло и "маркетинговую политику" дальше.

Дорогой Вы наш, sww, ну, черт возьми, все кругом недоумки и клоуны, а Вы тут один технически граммотный, ну как нам с Вас повезло...

Вы тут вроде в мобильниках типа разбираетесь?! Еще раз повторяю - я к Вашим услугам. Может обсудим что-нибудь конкретное? Может про уязвимости в Symbian?! А, ну да, Вы на нее плевать хотели.. Или хотите - мобильное вирье, раз уж Вы себя позиционируете вирусным аналитиком?! Давайте, не стесняйтесь, продемонстрируйте свою подкованность ;)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
2Илья: да насрать мне, этот портал - сборище недоумков, с которыми даже не о чем поспорить в технических моментах. Считайте бабло и "маркетинговую политику" дальше.

:lol:

У некоторых компаний явные проблемы с подсчетом бабла и "маркетинговой политикой".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Странная вообще ситуция. Появляется sww и вместо того, чтобы сказать что-либо конкретное по теме и принять участие в обсуждении громко всех оскорбляет, потом появляется john тоже вместо того, чтобы открыть рот по делу, опускает мне репутацию за "дешевый наезд не по делу" и поднимает sww за "просто так". Мягко говоря, нехорошо...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну и что начет уязвимостей в Symbian? Обсудим архитектуру ARM?

Архитектура ARM - это что, самое близкое, в чем ты рубишь по теме мобильного вирья?! Извини, это в школе сейчас проходят.

Давай конкретные мобильные зловреды обсасывать, раз ты аналитик. Хочешь про Comwar поговорим? Какая модификация тебе больше нравится? Тащи по теме, ты же нас ничего не понимающих в мобильном вирье клоунами назвал - вот и давай, только смотри, лицом в грязь не ударь.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Архитектура ARM - это что, самое близкое, в чем ты рубишь по теме мобильного вирья?! Извини, это в школе сейчас проходят.

И в какой же такой школе это проходят, умник? :) Или коммуникаторы на линуксе - это круче? Ой, да только их один производитель делает...

Давай конкретные мобильные зловреды обсасывать, раз ты аналитик. Хочешь про Comwar поговорим? Какая модификация тебе больше нравится? Тащи по теме, ты же нас ничего не понимающих в мобильном вирье клоунами назвал - вот и давай, только смотри, лицом в грязь не ударь.

Choose any, мне пофигу. Описаний у главных параноиков, навроде, Микко из Ф-секуре полно в инете.

Про аналитика по теме: live.drweb.com, я там слева, в табличке...

P.S. Не забываем масштабы эпидемий, мне просто ссыкотно от лавины размером в пятикопеечную монету...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
И в какой же такой школе это проходят, умник? :) Или коммуникаторы на линуксе - это круче? Ой, да только их один производитель делает...

В высшей, вестимо. ;) А коммуникаторы-то на линуксе тут причем? :blink:

Choose any, мне пофигу.

Да мне, собственно, тоже.

Про аналитика по теме: live.drweb.com, я там слева, в табличке...

И что я там должен увидеть? Вы как бы меня в какой области мочить-то собрались? :)

Вы хоть знаете на каких телефонах может работать Comwar? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
И что я там должен увидеть? Вы как бы меня в какой области мочить-то собрались? :)

Мне все-равно в какой области анализа вирусов и кого мочить...

Вы хоть знаете на каких телефонах может работать Comwar? :)

Если я правильно помню, то S60 2nd ed-n. Эмуляторы у меня есть, да даже мой смартфон такой же...

И кабира я запускал, отстой редкостный...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
И что я там должен увидеть?

Vyacheslav Rusakov вы должны увидеть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Мне все-равно в какой области анализа вирусов и кого мочить...

Это я уже понял по Вашему отношению к Вашему же коллеге Валерию Ледовскому.

Если я правильно помню, то S60 2nd ed-n. Эмуляторы у меня есть, да даже мой смартфон такой же...

2nd или 2nd FP1, или 2nd FP2, а может 2nd FP3?

А что, на s60 1st не пойдет?

Встанет на любой телефон?

Пока ничерта не понял, извините.

И что это за эмуляторы, если не секрет?

Vyacheslav Rusakov вы должны увидеть

А что это меняет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Это я уже понял по Вашему отношению к Вашему же коллеге Валерию Ледовскому.

Кхм, я что-то пропустил? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Кхм, я что-то пропустил? :)

Да, пропустили. Администрация вовремя все почистила. Если хотите, могу пересказать в личку, все что sww о Вас думает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

sww: Вы чего, сейчас ищите ответ "в описаниях у главных параноиков, навроде, Микко из Ф-секуре"? :unsure:

Дык ведь тама ентого не написано :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Это я уже понял по Вашему отношению к Вашему же коллеге Валерию Ледовскому.

Очередное вранье и перевод стрелок...

2nd или 2nd FP1, или 2nd FP2, а может 2nd FP3?

А что, на s60 1st не пойдет?

Встанет на любой телефон?

Пока ничерта не понял, извините.

А что это меняет? У меня такое ощущение, что вы нахватались словечек модных, а кода самого ComWar'а в глаза не видели. Пришлите мне в личку ссылку на .idb файл с откомментированной хотя бы одной функцией.

И что это за эмуляторы, если не секрет?

Смотреть

Ну точно, если уж не знать про эмулятор для Symbian OS, то я даже не знаю о чем еще можно разговаривать.

P.S. А зря подчистили тему, зря... Илья опять облажался в высказываниях и когда ему на это указали - хопс и нету ничего уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

2nd или 2nd FP1, или 2nd FP2, а может 2nd FP3?

А что, на s60 1st не пойдет?

Встанет на любой телефон?

Пока ничерта не понял, извините.

А что это меняет?

Как это что?! Это же вопрос "на тройку". Я правильно понимаю, что ответа я так не получу? Что, для Вас так сложно понять, на чем идет Comwar? О чем тогда можно говорить?!

У меня такое ощущение, что вы нахватались словечек модных, а кода самого ComWar'а в глаза не видели. Пришлите мне в личку ссылку на .idb файл с откомментированной хотя бы одной функцией.

Дорогой Вы наш, загляните на форум ЛК, воспользуйстесь поиском, я там по просьбе пользователей делал описание некоторых вредоносов, там есть скриншоты из иды. Опускаться до уровня, "а пришли мне откомментированную функцию" я не буду, уж извините.

Смотреть

Ну точно, если уж не знать про эмулятор для Symbian OS, то я даже не знаю о чем еще можно разговаривать.

Ну такого ответа я вообще не ожидал. Я в шоке. Вы даете ссылку на виндовый эмулятор, армовские бинари вы на нем никогда не запустите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

Итак, на текущий момент известны "крупные" (хаха) вирусы под Симбиан: Cabir (PoC), Skulls (заменял иконки), Commwarrior (червяк через MMS), Qdial, Velasco, Locknut (Gavno), все остальное - мелочевка ставящая что-либо (того же кабира) или портящая что-либо (системные файлы).

Микко из Ф-секуре кричит о каких-то 400ста вирусах. Я не знаю, что он курил, но пускай даже будет 400.

Ну и давайте подумаем головой и сравним порядки эпидемий и другие вещи:

1) Для того, чтобы установиться в систему вирусу необходимо подтверждение пользователя, причем не один раз.

2) Ну сколько они заразили? Тысячи? Десятки тысяч? :) Да даже пускай так. В среднем крупная антивирусная компания получает из различных источников (онлайн проверки, партнеры, пользователи, хани-поты и прочее) от 5 до 10 и выше гигабайт подозрительных файлов в день. Оцените порядок.

3) Нанесли ли они какой-либо ущерб провайдеру и пользователям? Конечно, без всяких сомнений. Лишний траффик (и многое другое), бедные пользователи нажавшие 2-3 раза ДА. Но в сравнении с Windows - это, повторюсь, "лавина в 5копеечную монету" и все это понимают, кроме тех, кто раздувает щеки и наводит параною.

Нужен ли антивирус для Symbian? Конечно нужен, причем преследуя две цели:

1) пиар АВ (раз уж рынок так сложился)

2) подготовка к завтрашнему дню, когда мобильные вирусы начнут преследовать вполне себе известные экономические цели, только боюсь, что это будет не скоро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
2) Ну сколько они заразили? Тысячи? Десятки тысяч? smile.gif Да даже пускай так. В среднем крупная антивирусная компания получает из различных источников (онлайн проверки, партнеры, пользователи, хани-поты и прочее) от 5 до 10 и выше гигабайт подозрительных файлов в день. Оцените порядок.

По вашему нужно просто забить не тысячи или десятки тысяч зараженных телефонов? Я правильно понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Вячеслав, мой простой вопрос, я так понимаю, останется без ответа?! Жаль. :( Вроде по бинарю все несложно читается, по крайней мере в первом приближении...

Итак, на текущий момент известны "крупные" (хаха) вирусы под Симбиан: Cabir (PoC), Skulls (заменял иконки), Commwarrior (червяк через MMS), Qdial, Velasco, Locknut (Gavno), все остальное - мелочевка ставящая что-либо (того же кабира) или портящая что-либо (системные файлы).

Микко из Ф-секуре кричит о каких-то 400ста вирусах. Я не знаю, что он курил, но пускай даже будет 400.

Ну и давайте подумаем головой и сравним порядки эпидемий и другие вещи:

1) Для того, чтобы установиться в систему вирусу необходимо подтверждение пользователя, причем не один раз.

2) Ну сколько они заразили? Тысячи? Десятки тысяч? :) Да даже пускай так. В среднем крупная антивирусная компания получает из различных источников (онлайн проверки, партнеры, пользователи, хани-поты и прочее) от 5 до 10 и выше гигабайт подозрительных файлов в день. Оцените порядок.

3) Нанесли ли они какой-либо ущерб провайдеру и пользователям? Конечно, без всяких сомнений. Лишний траффик (и многое другое), бедные пользователи нажавшие 2-3 раза ДА. Но в сравнении с Windows - это, повторюсь, "лавина в 5копеечную монету" и все это понимают, кроме тех, кто раздувает щеки и наводит параною.

Нужен ли антивирус для Symbian? Конечно нужен, причем преследуя две цели:

1) пиар АВ (раз уж рынок так сложился)

2) подготовка к завтрашнему дню, когда мобильные вирусы начнут преследовать вполне себе известные экономические цели, только боюсь, что это будет не скоро.

Вы решили сменить тактику?! Вы же хотили подискутироваться как тех. эксперты, а начинаете рассуждать так, как те люди, которых Вы тут публично называли клоунами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
По вашему нужно просто забить не тысячи или десятки тысяч зараженных телефонов? Я правильно понял?

Прошу читать внимательнее:

Нужен ли антивирус для Symbian? Конечно нужен, причем преследуя две цели:

1) пиар АВ (раз уж рынок так сложился)

2) подготовка к завтрашнему дню, когда мобильные вирусы начнут преследовать вполне себе известные экономические цели, только боюсь, что это будет не скоро.

Да, нужно отражать эти малочисленные атаки даже сейчас, но то, как все это подается в СМИ некоторыми вендорами меня убивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Как это что?! Это же вопрос "на тройку". Я правильно понимаю, что ответа я так не получу? Что, для Вас так сложно понять, на чем идет Comwar? О чем тогда можно говорить?!

Для меня нет принципиальной разницы (можете читать: я не в курсе), потому что как аналитик я никогда не акцентировал внимание на мобильные платформы, есть дела поважнее, чем такая узкая специализация.

Ну такого ответа я вообще не ожидал. Я в шоке. Вы даете ссылку на виндовый эмулятор, армовские бинари вы на нем никогда не запустите.

Вообще есть IDA для этого дела (в которой будет свой дебаггер для Symbian). И этот эмулятор для всего остального.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Вы решили сменить тактику?! Вы же хотили подискутироваться как тех. эксперты, а начинаете рассуждать так, как те люди, которых Вы тут публично называли клоунами.

Что в мире изменилось, после вашего анализа ComWar'а в IDA? Читаем начало темы:

Господи, когда ж вы поймете, что все что касается вирусов под мобильные платформы - это пиар и ничего больше. Плевать я хотел как вирусный-аналитик на WinCE и Symbian.
Я с удовольствием предоставлю статистику по семействам и реальным сэмплам которые есть в сравнении с вирусами для PC.

Свое мнение я озвучил (и ничего в мире не изменилось, я в курсе), пора закругляться.

Symbian/WinCE - это неуловимый Джо на просторах вселенной вирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Как это что?! Это же вопрос "на тройку". Я правильно понимаю, что ответа я так не получу? Что, для Вас так сложно понять, на чем идет Comwar? О чем тогда можно говорить?!

Для меня нет принципиальной разницы (можете читать: я не в курсе), потому что как аналитик я никогда не акцентировал внимание на мобильные платформы.

Спасибо за честный ответ :)

Если говорить о мобильных платформах - это моя узкая специализация, уж извините, ничего зазорного я в этом не вижу. Состязаться с Вами в знании иды или армовского ассемблера я не собираюсь. Если хотите - я даже готов открыто сказать, что не работаю и никогда не работал вирусным аналитиком, хотя, наверное, легко мог бы им быть. Продолждать диссуссию я не вижу смысла, так как она выходит из области обсуждения технических моментов в область трепологии. Вы начинаете повторять аргументы, озвучивавшиеся в этой теме.

Что в мире изменилось, после вашего анализа ComWar'а в IDA?

KAV Mobile 6.0 стал очищать зараженный девайс от Comwar.g, который, как Вы, наверное, знаете, загасить не так уж и просто.

Свое мнение я озвучил (и ничего в мире не изменилось, я в курсе), пора закругляться.

Согласен. Хотя, если бы Вы в каком-либо виде принесли извинения посетителям портала за свою ночную грубость, я был бы вообще удовлетворен :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×