Перейти к содержанию
Inkogn

Кому нужны вирусы.

Recommended Posts

Inkogn

3.Если бы я был бы шеф АВ-фирмы,то было бы очень рисковано давать другому задание писать вирус,потому что это слабое место навсегда,что не поймёт только совсем молодой.Я бы писал сам.Или нет,но никто не поверил бы,потому что есть и желаемое,что хотели бы приписать.

2.Если говорить о сетях,где много нелегального обменивается,то там очень многие интересы очень долго фирм посильнее АВ-фирм нарушаются,которые имеют ноль доходов отсюда при большом недобровольном товарообороте,который идёт на нервы.Подхвативший там вируса жаловаться ни в форуме ни на суде (откуда мы узнаем,сколько) не будет - никто не найдёт ему оправдания или другую сторону не поймёт.Я не говорю,что это правильно,но ситуация ясна.

1.Известно давно,что можно заработать на всём,что кто-то пожелает и заплатит.За деньги делается всё.Без денег делаем мы только зло,днём и ночью желая,как должно быть.Это же и на балансе.Вирусы тут только малость - для нас уже непреодолимая,потому что не с них начинается.Они только часть нас.Другие части такие же и для того же.Сами по себе они ничего нам не могут.Их бы и не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вирусы пишут люди, которым это выгодно, т.е. те, которые могут зарабатывать деньги на этом. Баловство тинейджеров, как в 90-х уже прошло, теперь это серьезный бизнес.

А то якобы АВ компании в этом заинтересованы, то так говорить нельзя. Врачи тоже заинтересованы в повышенной заболеваемости людей, но это не значит, что они будут специально делать, чтобы народ болел (хотя наверное такие тоже есть, в семье не без урода).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

Так кому это выгодно? кто платит за вирусы???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

Ну хотя бы те, кто платит за спам-рассылки...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

На эту тему мне нравится доклады Михаила Кондрашина из APL (TrendMicro).

Качественно он рассказывает, кому на самом деле нужны вирусы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

спам - это не вирусы. а реклама. нет логики. а где найти доклады Кондрашина?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix
спам - это не вирусы. а реклама. нет логики.

Есть логика - спам рассылают зомби-сети, созданные с помощью вирусов...

Почитайте еще:

http://www.viruslist.com/ru/spam/info?chapter=156614514

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
спам - это не вирусы

в классическом определении да, но по классификации ЛК это текстовый вирус.

абсолютно верно обратное вирусы mass мaйлеры это 100% спам по определению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

ну, насчёт классификации - это условно. тогда так скажу - зачем рекламные вирусы рассылают, понятно, а нерекламные - нет. предположу, что существуют структуры, о которых мы ничего не знаем. и их цели нам неизвестны.

"Есть логика - спам рассылают зомби-сети, созданные с помощью вирусов..". - ну это частный случай.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Phoenix

Хорошо, еще два примера нерекламных вирусов - Pinch и Gpcode. Просто так вирусы уже пишут редко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хорошо, еще два примера нерекламных вирусов - Pinch

Тут как посмотреть :-)

В другой ветке тут A. назвал пинча примером вирусного маркетинга. Так что коммерческую подоплеку тут тоже можно найти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
В другой ветке тут A. назвал пинча примером вирусного маркетинга.

и правильно назвал, это наверно даже идеал вирусного маркетинга, проекту уже кучу лет, продают его в наглую и хоть бы что, прикрывать его никто так и не собирается=)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
СЕРГЕЙ RОСТОV

Насчёт классификации спама - они просто лукавят. я три года в нете - нету у меня такой проблемы.

обыкновенный промоушен. для зарабатывания денег.

вирус опасен, спам - нет. ключевое различие. вы же не способны анализировать самостоятельно. и готовы верить чужой классификации.

а вот про "звонки на багамы" они не упоминают - от этого у них нет защиты. поэтому молчат... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      https://www.comss.ru/page.php?id=586 При проверке ЭЦП  flash_player uVS выдаёт ошибку. ( в версии для firefox ) https://www.virustotal.com/ru/file/f3fc32449dccf88aed8a7d1f4bf35deb3064a03966f1223bcb1363d56e744b33/analysis/ Это происходит при пополнении базы SHA1 " Добавить хэши исполняемых файлов каталога в базу проверенных..." Но, не всегда.
    • Лукин Вадим
      Пришла мне в голову идея организовать самостоятельное путешествие по некоторым сказочным местам нашей Родины! Было бы здорово, если бы кто-то подсказал, где можно найти нормальные отели? Может есть какая-то прога?
    • Липковский Борис
      Моё отношение к казино вполне положительное, я уже больше полугода играю в слоты на сайте Play Fortuna Уже неоднократно поднимал там приличные деньги и не жалуюсь. Естественно и несколько раз проигрывал, но в каждой игре бывают проигрыши и это вполне нормально. На этом сайте есть разные слоты, их около двухсот штук, можно выбрать любой и на каждом из них высокий шанс выиграть.
    • Dima2_90
      Об особенностях сканирования исполняемых файлов антивирусами и доверии результатам VirusTotal - https://habr.com/post/346480/ Цитаты из статьи "Забавно, детект уменьшился с 60 для неупакованного файла и 41 для архива до 17 — при этом ни один из антивирусных движков не обнаружил Eicar, детекты явно имеют эвристический характер, а в ряде случаев напоминают ложное срабатывание (DrWeb, Baidu и др.)" "6 детектов из 67. Шесть, Карл! Все — эвристические. И скорее всего ничего не подозревающий пользователь посчитает файл безопасным." "современные антивирусные сканеры так и остались барахлом, которым были десяток-два лет назад, абсолютно пасующим перед простейшими видами упаковки кода. Решения в виде тестовых сред — «песочниц», эвристических анализаторов и т.д. только добавили неразберихи, ложных срабатываний, но по сути не защищают от реальной угрозы. Со старым, открытым и разжёванным до потрохов UPX как был бардак — так он и остался. А ведь я вполне мог упаковать не файл, вызывающий вредоносную активность, а непосредственно код, работать не с файлами на диске в %temp%, а в памяти, использовать не свободно доступные утилиты, а собственные или закрытые разработки — и таким образом обойти срабатывание резидентной защиты. Я вполне мог добавить интересные элементы интерфейса или скопировать таковой из распространённой программы — и обойти проактивку у неискушённого пользователя, который просто будет соглашаться с любыми запросами, доверяя тому, что запустил.

      То, что мы сделали выше — примитивный способ обмануть антивирус, который может понять и реализовать практически любой. И он сработал. Что говорить про искушённых специалистов!"
    • Dima2_90
      Ad-Aware --------- https://www.adaware.com/support/securitycenter/report_false_positives.php  Antiy-AVL --------- [email protected] Avast --------------- https://www.avast.ru/false-positive-file-form.php AVG ---------------- https://www.avg.com/ru-ru/false-positive-file-form Avira --------------- https://analysis.avira.com/en/submit BitDefender -------- https://www.bitdefender.com/submit/ ClamAV ------------ http://www.clamav.net/reports/fp DrWeb ------------- https://vms.drweb.ua/sendvirus ESET-NOD32 ------- https://www.esetnod32.ru/support/knowledge_base/new_virus/ Kaspersky --------- https://virusdesk.kaspersky.ru/ Microsoft ---------- https://www.microsoft.com/en-us/wdsi/filesubmission NANO-Antivirus ---- http://nanoav.ru/index.php?option=com_content&view=article&id=15&Itemid=83&lang=ru Symantec ---------- https://submit.symantec.com/false_positive/
×