Почему у вируса разные названия? - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
kvit

Почему у вируса разные названия?

Recommended Posts

kvit

http://www.virustotal.com/ru/analisis/206b...05ab55e8a3f4633

Обращаем внимание на VBA32, он определил вирус как Trojan.Win32.Monder.pai...

Замечаем при этом что ни один антивирус из числа 50% которые обнаружили этот вирус такое название вирусу не дал, самый близкий был ViRobot, с названием - Trojan.Win32.Monder.322048.K

http://www.virustotal.com/ru/analisis/2307...a8f28b6b3f7e126

Тут картина похожая, НО тут уже два антивируса дали одно и тоже название вирусу Trojan.Win32.Monder.pat (VBA32 и Kaspersky), возникает вопрос как так может быть что две компании находящиеся в разных странах умудрились дать одно и тоже имя (вплоть до индекса pat)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

kvit, на это тему уже поднимались несколько тем, вот например пара из них:

- По какому принципу вендоры именуют малвары?

- Совпадения имен сигнатур: кража или полезная хитрость

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
kvit, на это тему уже поднимались несколько тем, вот например пара из них:

- По какому принципу вендоры именуют малвары?

- Совпадения имен сигнатур: кража или полезная хитрость

вторую ссылку - не видел... уже интересно.... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586

Многие антивирусные компании сотрудничают и обмениваются информацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Но не названиями детектов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

VBA32 и Kaspersky

Но не названиями детектов.
По второй сцылке Авиру опускали, а тут двое "своих в доску" - и кто у кого потырил...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

seevbon

Посмотрите детекты Ikarus лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
den3586
Но не названиями детектов.

Ежедневно появляются тысячи зловредов, хорошо что есть обмен, а название - это не так важно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      1) В Windows 7  Выбрал: Запустить под текущим пользователем -  и меню было неактивно. Потом запустил под: LocalSystem  и меню и там  и тут появилось... 2) Ещё на прошлой версии заметил, что при работе на встроенной графике - периодически на секунду - другую при запуске появляется каркас программы - графическая оболочка без надписей. 3) При первых запусках программа на 3-4 секунды запускается медленнее чем раньше. 4) " (!) Перед сбросом пароля рекомендуется выполнить бэкап SAM. " Я бы в ряде случаев сделал автоматический бэкап ( с уведомлением ) - ( что проектируется многими программами )
    • demkd
      Еще одна ошибка нашлась. ---------------------------------------------------------
       4.99.8
      ---------------------------------------------------------
       o Обновлена функция сброса пароля, теперь поддерживается новый формат учетных записей,
         для которых ранее функция сброса пароля была недоступна.
         (!) Перед сбросом пароля рекомендуется выполнить бэкап SAM.

       o В меню "Запустить" добавлены пункты:
         o Просмотр событий
         o Панель управления
         o Сетевые подключения
         o Диспетчер устройств
         o Настройки Брандмауэра
         o Управление компьютером

       o Исправлена ошибка в парсере json ответа сервиса VT.

       
    • santy
      Есть цепочка запуска: Есть цепочка запуска по образу, полученному с отслеживанием версией 4.99.6 https://imgur.com/xSA79Bm    
    • PR55.RP55
      "Использование групповой политики для удаленной установки программного обеспечения..." Возможно есть смысл информировать Оператора, что такая политика существует.    
    • demkd
      ---------------------------------------------------------
       4.99.7
      ---------------------------------------------------------
       o В окно истории процессов добавлен новый фильтр.
         Активировать его можно в контекстном меню процесса с помощью пункта "Отобразить цепочку запуска процесса".
         В результате в списке останется лишь текущий процесс и все его предки вплоть до SYSTEM.
         Фильтр имеет средний приоритет, т.е. фильтр на родительский процесс имеет высший приоритет, затем идет
         этот фильтр, затем фильтр по строке происка. Отмена фильтров по ESC происходит в обратном порядке
         в соответствии с их приоритетом.
         (!) В истории процессов 64-х битных систем рекомендуется обращать внимание на запуск 32-х битного cmd.exe
         (!) часто это является признаком зловредной активности.

       o В лог добавлено предупреждение при обнаружении отладчика/блокировки запуска/монитора завершения приложения.
         В лог выводится исходное значение параметров Debugger и MonitorProcess.
         Таким образом сразу будет видно если известные файлы были использованы для блокировки запуска процессов
         или неявного запуска несистемных процессов.

       o Твики #35 обновлен, теперь он называется: "Очистить ключи IFEO и SilentProcessExit".
         Теперь в лог выводятся все удаленные параметры или имя ключа с ошибкой удаления параметра.

       o Изменено название статуса "Исключение" на "Defender_Исключение".

       o Изменен префикс названия объекта "WD_Exclusion:" на "WDE:".

       o Исключения дефендера теперь могут быть удалены лишь в ручном режиме.

       o Исправлена ошибка в парсере json.

       o Исправлена ошибка "...не найден в списке" при удалении некоторых исключений Defender-а скриптовой командой.
       
×