Вирусные сайты-однодневки нервируют киберзащитников - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Вирусные сайты-однодневки нервируют киберзащитников

Recommended Posts

AM_Bot

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Довольно интересная тема для обсуждения.

Согласно статистике компании, за последние три месяца среднее количество новых вредоносных сайтов выросло со 100-200 тысяч в день до 200-300 тысяч, и этот рост продолжается.

Было бы интересно независимо подтвердить или опровергнуть эту статистику.

Конечно, при использовании беслпатных доменов третьего уровня можно далеко уйти, но при регистрации на таких сайтах обычно стоят антиличевые системы, так что регистрировать домены полностью автоматически вряд ли возможно.

Да, проблема, описанная в статье, наблюдается. Но цифра в 200-300 тысяч новых вредоносных сайтов в сутки мне кажется слишком завышенной.

Интересно также, как она была посчитана, если признаётся, что

Любой защитный продукт, в основе которого лежит присвоение рейтингов безопасности путём посещения и сканирования сайтов, должен ежедневно посещать каждый из сотен миллионов сайтов, чтобы обеспечить защиту от этих угроз. Это технически невозможно даже для современных суперкомпьютеров.

ИМХО, противоречие.

Да и "сотни миллионов вредоносных сайтов"... действительно ли это реально?

Я не занимался ранее поиском/подсчётом такой статистики, поэтому было бы интересно услышать мнение какой-нибудь независимой от AVG стороны :)

Статья звучит как страшилка больше почему-то.

Также концовка развеселила:

Разумеется, такой софт у AVG "совершенно случайно" имеется

Напрашивается вопрос - это пресс-релиз AVG или чей? В последней фразе слышен некоторый сарказм, который как бы ставит под сомнение всё вышесказанное. Тогда кому нужно было выпускать такую новость? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Довольно интересная тема для обсуждения.

И довольно опасная.

Эксперты антивирусной компании AVG Technologies отмечают резкое увеличение вредоносных сайтов-однодневок.

Это не ново, далеко не ново.

за последние три месяца среднее количество новых вредоносных сайтов выросло со 100-200 тысяч в день до 200-300 тысяч, и этот рост продолжается.

Голословно. Никакой статистики тут не видно.

киберпреступники для "продвижения" своих сайтов активно используют набравшие популярность социальные сети.

Тоже неново, а кто развивает такие соц. сети, и не заботится о безопасности своих клиентов, тот сам киберпреступник, хоть и спонсируемый известными веб-спонсорами (Ехида с человеческим лицом).

Сообщения от "френдов" со ссылками на вредоносные сайты или аудио- и видеоролики, которые требуют загрузки неких мультимедийных программ, часто вводят в заблуждение наивных интернет-пользователей.

Если государственные структуры сами регистрируют и лицензируют эти мультимедийные веб-сети, а также аналогичные теле-сети, то большая вина ответственности тоже лежит на этих структурах.

Во-первых, обнаружение угроз, распространяющихся случайным образом через тысячи различных веб-страниц, занимает длительное время.

Во-вторых, эти угрозы очень кратковременные...

И в-третьих, Интернет настолько огромен, что сканировать каждую страницу в поисках угрозы, которая может существовать несколько часов или дней, попросту нереально.

...Это технически невозможно даже для современных суперкомпьютеров".

А что, кто-то заставляет AVG заниматься этим делом? Трудно, нереально - не сканируй.

Это означает, что защитный софт должен сканировать веб-страницы в момент их посещения и при этом полагаться не на сигнатуры, а на "поведение" программного кода.

Наконец-то они поняли это. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
×