Вирусные сайты-однодневки нервируют киберзащитников - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Вирусные сайты-однодневки нервируют киберзащитников

Recommended Posts

AM_Bot

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Довольно интересная тема для обсуждения.

Согласно статистике компании, за последние три месяца среднее количество новых вредоносных сайтов выросло со 100-200 тысяч в день до 200-300 тысяч, и этот рост продолжается.

Было бы интересно независимо подтвердить или опровергнуть эту статистику.

Конечно, при использовании беслпатных доменов третьего уровня можно далеко уйти, но при регистрации на таких сайтах обычно стоят антиличевые системы, так что регистрировать домены полностью автоматически вряд ли возможно.

Да, проблема, описанная в статье, наблюдается. Но цифра в 200-300 тысяч новых вредоносных сайтов в сутки мне кажется слишком завышенной.

Интересно также, как она была посчитана, если признаётся, что

Любой защитный продукт, в основе которого лежит присвоение рейтингов безопасности путём посещения и сканирования сайтов, должен ежедневно посещать каждый из сотен миллионов сайтов, чтобы обеспечить защиту от этих угроз. Это технически невозможно даже для современных суперкомпьютеров.

ИМХО, противоречие.

Да и "сотни миллионов вредоносных сайтов"... действительно ли это реально?

Я не занимался ранее поиском/подсчётом такой статистики, поэтому было бы интересно услышать мнение какой-нибудь независимой от AVG стороны :)

Статья звучит как страшилка больше почему-то.

Также концовка развеселила:

Разумеется, такой софт у AVG "совершенно случайно" имеется

Напрашивается вопрос - это пресс-релиз AVG или чей? В последней фразе слышен некоторый сарказм, который как бы ставит под сомнение всё вышесказанное. Тогда кому нужно было выпускать такую новость? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Довольно интересная тема для обсуждения.

И довольно опасная.

Эксперты антивирусной компании AVG Technologies отмечают резкое увеличение вредоносных сайтов-однодневок.

Это не ново, далеко не ново.

за последние три месяца среднее количество новых вредоносных сайтов выросло со 100-200 тысяч в день до 200-300 тысяч, и этот рост продолжается.

Голословно. Никакой статистики тут не видно.

киберпреступники для "продвижения" своих сайтов активно используют набравшие популярность социальные сети.

Тоже неново, а кто развивает такие соц. сети, и не заботится о безопасности своих клиентов, тот сам киберпреступник, хоть и спонсируемый известными веб-спонсорами (Ехида с человеческим лицом).

Сообщения от "френдов" со ссылками на вредоносные сайты или аудио- и видеоролики, которые требуют загрузки неких мультимедийных программ, часто вводят в заблуждение наивных интернет-пользователей.

Если государственные структуры сами регистрируют и лицензируют эти мультимедийные веб-сети, а также аналогичные теле-сети, то большая вина ответственности тоже лежит на этих структурах.

Во-первых, обнаружение угроз, распространяющихся случайным образом через тысячи различных веб-страниц, занимает длительное время.

Во-вторых, эти угрозы очень кратковременные...

И в-третьих, Интернет настолько огромен, что сканировать каждую страницу в поисках угрозы, которая может существовать несколько часов или дней, попросту нереально.

...Это технически невозможно даже для современных суперкомпьютеров".

А что, кто-то заставляет AVG заниматься этим делом? Трудно, нереально - не сканируй.

Это означает, что защитный софт должен сканировать веб-страницы в момент их посещения и при этом полагаться не на сигнатуры, а на "поведение" программного кода.

Наконец-то они поняли это. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×